Path of Exile 2 Developer affronta la violazione dei dati principali
Grinding Gear Games, lo sviluppatore dietro il percorso dell'esilio, ha emesso scuse pubbliche a seguito di una significativa violazione dei dati. La violazione derivava da un conto di prova del vapore compromesso con privilegi amministrativi. Questo account compromesso ha consentito l'accesso non autorizzato a oltre 66 account giocatori.
lasso di sicurezza dettagliato
La violazione ha comportato un account di test di lunga data privo di funzionalità di sicurezza cruciali come numeri di telefono o indirizzi collegati. Questa vulnerabilità ha permesso a un hacker di impersonare correttamente il titolare dell'account di assistenza a vapore, ottenendo l'accesso utilizzando informazioni minime (e -mail, nome dell'account e una VPN usata strategicamente).
L'attaccante ha sfruttato l'account compromesso per reimpostare le password su numerosi account Poe 1 e Poe 2. Inoltre, hanno eliminato le notifiche di cambio della password, nascondendo le loro azioni. I dati sensibili accessibili includono indirizzi e -mail, ID Steam, indirizzi IP, indirizzi di spedizione, codici di sblocco, storie di transazioni e messaggi privati. Questi dati rappresentano un rischio significativo di uso improprio.
Misure di sicurezza migliorate implementate
Grinding Gear Games ha risposto implementando protocolli di sicurezza migliorati per account amministrativi. Queste misure includono restrizioni IP più rigorose e un divieto di collegare i conti di terze parti ai conti del personale. Gli sviluppatori riconoscono l'intervallo di sicurezza ed esprimono un profondo rammarico per l'incidente. Si impegnano a rafforzare ulteriormente le misure di sicurezza per prevenire future violazioni.
La risposta della comunità è stata miscelata, con alcuni elogiati la trasparenza dello sviluppatore mentre altri sostengono l'implementazione immediata dell'autenticazione a due fattori (2FA). Mentre l'inclusione futura di 2FA rimane non confermata, i giocatori sono invitati a cambiare le loro password e rimangono vigili sulla sicurezza dell'account. L'incidente funge da netto promemoria dell'importanza di solide pratiche di sicurezza nei giochi online.