Ang landas ng exile 2 developer ay nagpapatunay ng paglabag sa data: nakompromiso ang impormasyon ng manlalaro
Ang paggiling ng mga laro ng gear, ang developer sa likod ng landas ng pagpapatapon 2, kamakailan ay nagsiwalat ng isang paglabag sa data na nakakaapekto sa isang makabuluhang bilang ng mga account sa player. Ang paglabag, natuklasan ang linggo ng ika -6 ng Enero, 2025, na nagmula sa isang nakompromiso na account ng developer na naka -link sa singaw.
Ang paglabag: Ang isang nakakahamak na aktor ay nakakuha ng hindi awtorisadong pag -access sa account ng admin ng isang developer, na nagbibigay sa kanila ng pag -access sa landas ng portal ng suporta sa pagpapatapon 2. Nagresulta ito sa kompromiso ng data ng sensitibong manlalaro, kabilang ang mga email address, mga ID ng singaw, mga IP address, mga address ng pagpapadala, at pag -unlock ng mga code. Habang ang mga password at hashes ng password ay hindi direktang ma -access, ang potensyal para sa umaatake upang magamit ang nakompromiso na mga email address laban sa mga kilalang listahan ng password upang maiiwasan ang mga paghihigpit sa account sa rehiyon ay nananatiling isang pag -aalala. Sa ilang mga kaso, ang mga kasaysayan ng transaksyon at pribadong mensahe ay tiningnan din.
Epekto at Tugon: Ang paggiling ng mga laro ng gear ay agad na kumilos, na -lock ang nakompromiso na account at sinimulan ang pag -reset ng password para sa lahat ng mga account sa admin. Ang isang kasunod na pagsisiyasat ay nagsiwalat ng paglabag na nagmula sa isang luma, pagsubok-lamang na singaw na account na naka-link sa landas ng exile account ng developer. Ang steam account ng developer mismo ay naglalaman ng walang sensitibong pagbili o personal na impormasyon. Ang Kumpanya ay mula nang ipinatupad ang mga pinahusay na hakbang sa seguridad, kabilang ang mas mahigpit na mga paghihigpit sa IP at ang pagbabawal ng pag-uugnay sa mga account sa third-party sa mga account ng kawani. Ang isang bug na nagpapahintulot sa pagtanggal ng mga log na may kaugnayan sa mga pagbabago sa account ay nakilala at naka -patched. Ang umaatake ay random din na nagbago ng mga password sa 66 account.
Mga Hakbang sa Komunidad at Mga Hakbang sa Hinaharap: Ang mga reaksyon ng manlalaro ay iba-iba, na may ilang pagpuri sa transparency ng developer habang ang iba ay nagtataguyod para sa pagpapatupad ng pagpapatunay ng dalawang-factor. Maraming mga manlalaro din ang nagpahayag ng pagnanais para sa karagdagang mga pagpapabuti ng seguridad at mga pagsasaayos sa kahirapan sa endgame at nilalaman ng in-game. Ang paggiling ng mga laro ng gear ay kinilala ang mga alalahanin na ito at aktibong nagtatrabaho upang palakasin ang seguridad ng account.
Buod ng nakompromiso na data:
- Mga email address
- Mga ID ng Steam
- IP address
- Mga Address ng Pagpapadala
- I -unlock ang mga code
- (sa ilang mga kaso) kasaysayan ng transaksyon -.
(Palitan ang placeholder \ _image.jpg na may naaangkop na imahe kung magagamit.)