La ruta del desarrollador del exilio 2 aborda la violación de datos principales
Los juegos de engranajes de molienda, el desarrollador detrás de la ruta del exilio, ha emitido una disculpa pública después de una violación de datos significativa. La violación surgió de una cuenta de prueba de vapor comprometida con privilegios administrativos. Esta cuenta comprometida permitió el acceso no autorizado a más de 66 cuentas de jugadores.
Lapso de seguridad detallado
La violación implicó una cuenta de prueba de larga data que carecía de características de seguridad cruciales como números de teléfono o direcciones vinculadas. Esta vulnerabilidad permitió que un hacker se haga pasar por éxito al titular de la cuenta para que Steam Support, obteniendo acceso utilizando información mínima (correo electrónico, nombre de la cuenta y una VPN utilizada estratégicamente).
El atacante explotó la cuenta comprometida para restablecer las contraseñas en numerosas cuentas Poe 1 y Poe 2. Además, eliminaron las notificaciones de cambio de contraseña, ocultando sus acciones. Los datos confidenciales a los que se accede incluyeron direcciones de correo electrónico, ID de Steam, direcciones IP, direcciones de envío, códigos de desbloqueo, historias de transacciones y mensajes privados. Estos datos plantean un riesgo significativo de mal uso.
Medidas de seguridad mejoradas implementadas
Grinding Gear Games ha respondido implementando protocolos de seguridad mejorados para cuentas administrativas. Estas medidas incluyen restricciones IP más estrictas y una prohibición de vincular las cuentas de terceros con las cuentas del personal. Los desarrolladores reconocen el lapso de seguridad y expresan su profundo arrepentimiento por el incidente. Se comprometen a fortalecer aún más las medidas de seguridad para evitar violaciones futuras.
La respuesta de la comunidad se ha mezclado, y algunos elogiaron la transparencia del desarrollador, mientras que otros abogan por la implementación inmediata de la autenticación de dos factores (2FA). Si bien la inclusión futura de 2FA permanece sin confirmar, se insta a los jugadores a cambiar sus contraseñas y permanecen atentos a la seguridad de su cuenta. El incidente sirve como un marcado recordatorio de la importancia de las sólidas prácticas de seguridad en los juegos en línea.