概括
- 流亡道路2的開發商Gear Games確認了2025年1月6日這一周發生的數據洩露。
- 違規行為源於與Steam相關的受損開發人員帳戶。
- 受損的數據包括玩家電子郵件地址,Steam ID,IP地址和其他信息。
在2024年12月的早期訪問推出之後,流放的道路2保持了強大的球員群,並以一致的更新和開發人員的溝通助長了。最近的更新介紹了PlayStation 5性能和各種遊戲中的問題。在發布下一個主要補丁之前,打磨裝備遊戲主動解決了此數據洩露。
流亡2論壇的官方道路通知詳細介紹了違規行為,該漏洞發現了2025年1月6日的一周。開發人員的帳戶與網站管理員訪問受到損害,從而授予客戶支持團隊使用的工具的訪問權限。該帳戶立即被鎖定,所有管理員帳戶均經過強制密碼重置。調查顯示,該折衷的帳戶與用於測試的舊的,不活動的蒸汽帳戶有關,該帳戶為攻擊者提供了足夠的信息以獲取訪問權限。儘管此Steam帳戶不包含購買或個人數據,但訪問開發人員的流放帳戶路徑允許通過開發人員門戶操縱其他帳戶。
流放的道路2開發人員打磨裝備遊戲確認數據洩露涉及員工帳戶
- 影響“大量”帳戶受到影響,其中包括電子郵件地址,蒸汽ID,IP地址,運輸地址和解鎖代碼,包括電子郵件地址,包括電子郵件地址。
攻擊者更改了66個帳戶上的密碼,並利用一個錯誤來刪除日誌跟踪更改。此錯誤僅影響日誌刪除,此後已修復。違規行為允許通過開發人員門戶網站訪問大量帳戶的帳戶信息,從而公開了上述數據。雖然密碼和密碼哈es無法直接訪問,但打磨裝備遊戲確認了使用折磨的電子郵件地址攻擊者的可能性,以繞過Steam上的區域帳戶限制。一些帳戶還查看了他們的交易和私人消息歷史記錄(帶有磨削遊戲的工作人員)。為了防止未來的違規行為,已殘疾了與員工帳戶鏈接的第三方帳戶,並且IP限制已大大收緊。
玩家對漏洞的反應是混雜的,有些讚揚開發人員的透明度,而另一些人則主張實施兩因素身份驗證。許多玩家還表達了提高安全性,增強遊戲內內容以及對最終遊戲難度的調整的願望。