概括
- 流亡道路2的开发商Gear Games确认了2025年1月6日这一周发生的数据泄露。
- 违规行为源于与Steam相关的受损开发人员帐户。
- 受损的数据包括玩家电子邮件地址,Steam ID,IP地址和其他信息。
在2024年12月的早期访问推出之后,流放的道路2保持了强大的球员群,并以一致的更新和开发人员的沟通助长了。最近的更新介绍了PlayStation 5性能和各种游戏中的问题。在发布下一个主要补丁之前,打磨装备游戏主动解决了此数据泄露。
流亡2论坛的官方道路通知详细介绍了违规行为,该漏洞发现了2025年1月6日的一周。开发人员的帐户与网站管理员访问受到损害,从而授予客户支持团队使用的工具的访问权限。该帐户立即被锁定,所有管理员帐户均经过强制密码重置。调查显示,该折衷的帐户与用于测试的旧的,不活动的蒸汽帐户有关,该帐户为攻击者提供了足够的信息以获取访问权限。尽管此Steam帐户不包含购买或个人数据,但访问开发人员的流放帐户路径允许通过开发人员门户操纵其他帐户。
流放的道路2开发人员打磨装备游戏确认数据泄露涉及员工帐户
- 影响“大量”帐户受到影响,其中包括电子邮件地址,蒸汽ID,IP地址,运输地址和解锁代码,包括电子邮件地址,包括电子邮件地址。
攻击者更改了66个帐户上的密码,并利用一个错误来删除日志跟踪更改。此错误仅影响日志删除,此后已修复。违规行为允许通过开发人员门户网站访问大量帐户的帐户信息,从而公开了上述数据。虽然密码和密码哈es无法直接访问,但打磨装备游戏确认了使用折磨的电子邮件地址攻击者的可能性,以绕过Steam上的区域帐户限制。一些帐户还查看了他们的交易和私人消息历史记录(带有磨削游戏的工作人员)。为了防止未来的违规行为,已残疾了与员工帐户链接的第三方帐户,并且IP限制已大大收紧。
玩家对漏洞的反应是混杂的,有些赞扬开发人员的透明度,而另一些人则主张实施两因素身份验证。许多玩家还表达了提高安全性,增强游戏内内容以及对最终游戏难度的调整的愿望。