Laluan Pemaju Pengasingan Menangani Pelanggaran Data Utama ================================================= =
Permainan Gear Grinding, pemaju di belakang Path of Exile, telah mengeluarkan permintaan maaf awam berikutan pelanggaran data yang ketara yang mempengaruhi lebih daripada 66 akaun. Pelanggaran itu berpunca daripada akaun ujian stim yang dikompromi dengan keistimewaan pentadbiran. Artikel ini memperincikan kejadian dan langkah -langkah yang diambil untuk mencegah kejadian masa depan.
Akaun Steam yang dikompromi, yang digunakan untuk ujian dalaman dan kekurangan langkah keselamatan yang teguh (tiada nombor telefon, alamat, atau sejarah pembelian yang dipautkan), telah dieksploitasi. Penyerang berjaya menyamar sebagai pemegang akaun untuk sokongan Steam, mendapatkan akses menggunakan maklumat yang minimum (e -mel, nama akaun, dan VPN ke lokasi topeng).
Penyerang kemudian menggunakan alat sokongan dalaman untuk menetapkan semula kata laluan pada 66 Laluan Akaun Pengasingan (kedua -dua Poe 1 dan Poe 2). Selanjutnya, mereka dengan bijak memadamkan pemberitahuan perubahan kata laluan, menyembunyikan tindakan mereka daripada pengguna yang terjejas. Pelanggaran yang terdedah kepada data sensitif, termasuk alamat e -mel, ID stim, alamat IP, alamat penghantaran, kod buka kunci, sejarah transaksi, dan mesej peribadi.
Permainan gear pengisaran telah mengakui kelewatan keselamatan dan melaksanakan beberapa langkah pembetulan. Ini termasuk protokol keselamatan yang dipertingkatkan untuk akaun pentadbiran, melarang akaun pihak ketiga yang menghubungkan ke akaun kakitangan, dan melaksanakan sekatan IP yang lebih ketat.
Tanggapan komuniti telah bercampur-campur, dengan beberapa memuji ketelusan pemaju manakala yang lain menganjurkan untuk melaksanakan segera pengesahan dua faktor (2FA). Walaupun pemaju telah komited untuk penambahbaikan keselamatan selanjutnya, pemain digesa untuk menukar kata laluan mereka dan terus berjaga -jaga mengenai keselamatan akaun mereka.