Đường dẫn của nhà phát triển lưu vong 2 giải quyết vi phạm dữ liệu chính
. Vi phạm bắt nguồn từ một tài khoản kiểm tra hơi nước bị xâm phạm với các đặc quyền quản trị. Tài khoản bị xâm phạm này cho phép truy cập trái phép vào hơn 66 tài khoản người chơi.Chi tiết sai số bảo mật
. Lỗ hổng này cho phép một hacker mạo danh thành công người giữ tài khoản hỗ trợ Steam, có quyền truy cập bằng thông tin tối thiểu (email, tên tài khoản và VPN được sử dụng chiến lược).
Kẻ tấn công đã khai thác tài khoản bị xâm phạm để đặt lại mật khẩu trên nhiều tài khoản POE 1 và POE 2. Hơn nữa, họ đã xóa thông báo thay đổi mật khẩu, che giấu hành động của họ. Dữ liệu nhạy cảm được truy cập bao gồm địa chỉ email, ID hơi, địa chỉ IP, địa chỉ vận chuyển, mã mở khóa, lịch sử giao dịch và tin nhắn riêng tư. Dữ liệu này có nguy cơ lạm dụng đáng kể. []
. Các biện pháp này bao gồm các hạn chế IP chặt chẽ hơn và lệnh cấm liên kết các tài khoản bên thứ ba với tài khoản nhân viên. Các nhà phát triển thừa nhận sai sót an ninh và bày tỏ sự hối tiếc sâu sắc cho vụ việc. Họ cam kết tăng cường hơn nữa các biện pháp an ninh để ngăn chặn các vi phạm trong tương lai. []
. Trong khi sự bao gồm trong tương lai của 2FA vẫn chưa được xác nhận, người chơi được khuyến khích thay đổi mật khẩu của họ và vẫn cảnh giác về bảo mật tài khoản của họ. Sự cố đóng vai trò như một lời nhắc nhở rõ ràng về tầm quan trọng của các hoạt động bảo mật mạnh mẽ trong trò chơi trực tuyến.