망명 개발자의 경로는 주요 데이터 유출을 다루고 있습니다 =================================================== =
경로의 Path of Exile의 개발자 인 Grinding Gear Games는 66 개가 넘는 계정에 영향을 미치는 중대한 데이터 위반에 따라 공개 사과를 발행했습니다. 위반은 행정 특권을 가진 손상된 증기 시험 계정에서 비롯되었습니다. 이 기사는 미래의 발생을 방지하기 위해 사건과 단계를 자세히 설명합니다.
내부 테스트에 사용되며 강력한 보안 조치 (링크 된 전화 번호, 주소 또는 구매 기록 없음)가 부족한 손상된 Steam 계정이 악용되었습니다. 공격자는 계정 보유자를 스팀 지원을 위해 성공적으로 가장하여 최소한의 정보 (이메일, 계정 이름 및 마스크 위치)를 사용하여 액세스를 얻습니다.
그런 다음 공격자는 내부 지원 도구를 사용하여 66 개의 망명 계정 경로에서 암호를 재설정했습니다 (POE 1 및 POE 2). 또한, 영향을받는 사용자로부터 행동을 숨기고 암호 변경 알림을 영리하게 삭제했습니다. 전자 메일 주소, 증기 ID, IP 주소, 배송 주소, 잠금 해제 코드, 트랜잭션 이력 및 개인 메시지를 포함하여 위반에 노출 된 민감한 데이터.
그라인딩 기어 게임은 보안 경과를 인정하고 몇 가지 시정 조치를 구현했습니다. 여기에는 관리 계정에 대한 강화 된 보안 프로토콜, 직원 계정에 연결되는 타사 계정을 금지하고 더 엄격한 IP 제한을 구현하는 것이 포함됩니다.
커뮤니티 반응은 혼합되어 개발자의 투명성을 칭찬하는 반면, 다른 사람들은 2 요인 인증 (2FA)의 즉각적인 구현을 옹호합니다. 개발자는 추가 보안 개선을 위해 최선을 다하고 있지만 플레이어는 비밀번호를 변경하고 계정 보안에 대해 경계를 유지해야합니다.