流放2开发人员的路径解决了重大数据泄露
流亡道路背后的开发人员Grinding Gear Games在数据泄露影响66个帐户后发出了公众道歉。违规行为源于具有管理员特权的受损蒸汽测试帐户。本文详细介绍了这一事件以及减轻进一步风险的步骤。
安全失误和后果
的黑客剥削了一个长期存在的,无抵押的测试帐户,缺乏关键的安全功能,例如电话号码或地址验证。仅使用基本帐户信息和VPN掩盖其位置,攻击者成功地欺骗了Steam支持,从而访问了管理员帐户。
黑客在66个帐户上重置密码,巧妙地删除密码更改通知以避免检测。受损的数据包括电子邮件地址,蒸汽ID,IP地址,运输地址,解锁代码,交易历史记录和私人消息。此敏感信息对受影响的用户带来了重大风险。
增强的安全措施和球员响应
Gerning Gear Games已经确认了安全失败并概述了实施的更改,包括管理帐户的访问权限和增强IP限制。他们强调了他们对衰退和预防未来事件的承诺的遗憾。
社区响应混杂在一起,有些人称赞开发商的透明度,而另一些人则主张立即实施两因素身份验证(2FA)以增强帐户安全性。虽然增加2FA仍在待处理中,但敦促玩家更改密码,并对他们的帐户信息保持警惕。初始漏洞如下所示。