Le chemin de l'exil 2 développeur aborde la violation des données majeure
GRINDING GEAR GAYS, le développeur derrière Path of Exile, a présenté des excuses publiques à la suite d'une violation de données importante. La violation provenait d'un compte de test de vapeur compromis avec des privilèges administratifs. Ce compte compromis a permis un accès non autorisé à plus de 66 comptes de joueurs.
Lapse de sécurité détaillée
La violation a impliqué un compte de test de longue date dépourvu de fonctionnalités de sécurité cruciales telles que les numéros de téléphone ou les adresses liées. Cette vulnérabilité a permis à un pirate d'identifier avec succès le titulaire du compte à l'assistance à la vapeur, à obtenir un accès en utilisant des informations minimales (e-mail, nom de compte et un VPN utilisée stratégiquement).
L'attaquant a exploité le compte compromis pour réinitialiser les mots de passe sur de nombreux comptes Poe 1 et Poe 2. En outre, ils ont supprimé les notifications de changement de mot de passe, dissimulant leurs actions. Les données sensibles consultées comprenaient des adresses e-mail, des identifiants Steam, des adresses IP, des adresses d'expédition, des codes de déverrouillage, des histoires de transaction et des messages privés. Ces données représentent un risque significatif de mauvaise utilisation.
Des mesures de sécurité améliorées mises en œuvre
Le broyage des jeux d'équipement a répondu en mettant en œuvre des protocoles de sécurité améliorés pour les comptes administratifs. Ces mesures comprennent des restrictions IP plus strictes et une interdiction de lier les comptes tiers aux comptes du personnel. Les développeurs reconnaissent le laps de sécurité et expriment des regrets profonds pour l'incident. Ils s'engagent à renforcer davantage les mesures de sécurité pour prévenir les infractions futures.
La réponse communautaire a été mitigée, certains louant la transparence du développeur tandis que d'autres plaident pour la mise en œuvre immédiate de l'authentification à deux facteurs (2FA). Alors que l'inclusion future de 2FA reste non confirmée, les joueurs sont invités à changer leurs mots de passe et à rester vigilants quant à la sécurité de leur compte. L'incident sert de rappel brutal de l'importance des pratiques de sécurité robustes dans les jeux en ligne.