निर्वासन डेवलपर का मार्ग प्रमुख डेटा ब्रीच को संबोधित करता है ====================================================================== =
पाथ ऑफ एक्साइल के पीछे डेवलपर गियर गेम्स को पीसते हुए, 66 से अधिक खातों को प्रभावित करने वाले एक महत्वपूर्ण डेटा उल्लंघन के बाद एक सार्वजनिक माफी जारी की है। प्रशासनिक विशेषाधिकारों के साथ एक समझौता किए गए स्टीम टेस्ट खाते से उपजा ब्रीच। यह लेख घटना और भविष्य की घटनाओं को रोकने के लिए उठाए गए कदमों का विवरण देता है।
आंतरिक परीक्षण और मजबूत सुरक्षा उपायों (कोई लिंक किए गए फोन नंबर, पता या खरीद इतिहास) की कमी के लिए उपयोग किया जाने वाला एक समझौता किया गया स्टीम खाता, शोषण किया गया था। हमलावर ने न्यूनतम जानकारी (ईमेल, खाता नाम, और एक वीपीएन को मास्क स्थान) का उपयोग करके एक्सेस प्राप्त करने के लिए, स्टीम सपोर्ट के लिए खाता धारक को सफलतापूर्वक प्रतिरूपित किया।
तब हमलावर ने निर्वासन खातों (POE 1 और POE 2 दोनों) के 66 पथ पर पासवर्ड रीसेट करने के लिए आंतरिक समर्थन टूल का उपयोग किया। इसके अलावा, उन्होंने चतुराई से पासवर्ड परिवर्तन सूचनाओं को हटा दिया, प्रभावित उपयोगकर्ताओं से उनके कार्यों को छुपाया। ब्रीच ने ईमेल पते, स्टीम आईडी, आईपी पते, शिपिंग पते, अनलॉक कोड, लेनदेन इतिहास और निजी संदेशों सहित संवेदनशील डेटा को उजागर किया।
ग्राइंडिंग गियर गेम्स ने सुरक्षा चूक को स्वीकार किया है और कई सुधारात्मक उपायों को लागू किया है। इनमें प्रशासनिक खातों के लिए बढ़ी हुई सुरक्षा प्रोटोकॉल, स्टाफ खातों से जुड़ने वाले तृतीय-पक्ष खाते को प्रतिबंधित करना और सख्त आईपी प्रतिबंधों को लागू करना शामिल है।
सामुदायिक प्रतिक्रिया को मिलाया गया है, कुछ डेवलपर की पारदर्शिता की प्रशंसा करते हुए, जबकि अन्य दो-कारक प्रमाणीकरण (2FA) के तत्काल कार्यान्वयन की वकालत करते हैं। जबकि डेवलपर ने सुरक्षा में सुधार के लिए प्रतिबद्ध किया है, खिलाड़ियों को अपने पासवर्ड बदलने और अपने खाता सुरक्षा के बारे में सतर्क रहने का आग्रह किया जाता है।