สรุป
- Path of Exile 2 ผู้พัฒนาเกมบดเกียร์ยืนยันการละเมิดข้อมูลในช่วงสัปดาห์ของวันที่ 6 มกราคม 2568 ซึ่งเกิดจากผู้ใช้ที่เข้าถึงบัญชีของนักพัฒนาที่เชื่อมโยงกับ Steam
- ที่อยู่อีเมลของผู้เล่นที่ถูกบุกรุก, IDS, ที่อยู่ IP, ที่อยู่จัดส่งและรหัสปลดล็อก
- Gear Gear Games ได้ดำเนินการทันทีเพื่อรักษาความปลอดภัยบัญชีผู้ดูแลระบบและป้องกันการละเมิดในอนาคต
Glinding Gear Games ได้รับการยอมรับการละเมิดข้อมูลที่สำคัญซึ่งส่งผลกระทบต่อเส้นทางของ Exile 2 ซึ่งเกิดจากบัญชีผู้ดูแลระบบของนักพัฒนาที่ถูกบุกรุก การละเมิดนี้ค้นพบในช่วงสัปดาห์ที่ 6 มกราคม 2568 อนุญาตให้เข้าถึงบัญชีของนักพัฒนาได้โดยไม่ได้รับอนุญาตซึ่งเชื่อมโยงกับบัญชี Steam เก่าที่ใช้เพื่อการทดสอบ ผู้โจมตีสามารถเข้าถึงเครื่องมือที่ใช้โดยทีมสนับสนุนลูกค้าโดยทั่วไปการประนีประนอมข้อมูลผู้เล่นที่ละเอียดอ่อนรวมถึงที่อยู่อีเมลรหัสไอน้ำที่อยู่ IP ที่อยู่จัดส่งและรหัสปลดล็อค
ในการตอบสนองต่อการฝ่าฝืนนักพัฒนาล็อคบัญชีที่ถูกบุกรุกอย่างรวดเร็วและการรีเซ็ตรหัสผ่านที่บังคับใช้ในบัญชีผู้ดูแลระบบทั้งหมด การสอบสวนของพวกเขาเปิดเผยว่าการฝ่าฝืนใช้ประโยชน์จากข้อผิดพลาดในขณะนี้ซึ่งอนุญาตให้ผู้โจมตีลบบันทึกซึ่งบดบังรอยเท้าของการละเมิด แม้ว่าจะไม่มีรหัสผ่านหรือรหัสผ่านแฮชสามารถเข้าถึงได้โดยตรง แต่ผู้โจมตีอาจใช้ที่อยู่อีเมลที่ถูกบุกรุกเพื่อบายพาสภูมิภาคในบัญชีที่เชื่อมโยงกับไอน้ำ
นับตั้งแต่การเปิดตัวในช่วงต้นเดือนธันวาคม 2567 Path of Exile 2 ยังคงรักษาฐานผู้เล่นที่แข็งแกร่งโดยมีการอัปเดตและการสื่อสารของนักพัฒนาที่สอดคล้องกัน การอัปเดตล่าสุดปรับปรุงประสิทธิภาพการทำงานของ PlayStation 5 และแก้ไขปัญหากับสัตว์ประหลาดทักษะและความเสียหาย นักพัฒนากำลังเตรียมที่จะปล่อยแพตช์สำคัญต่อไปในไม่ช้าเพื่อให้แน่ใจว่าผู้เล่นจะได้รับแจ้งเกี่ยวกับการละเมิดข้อมูลก่อนที่จะดำน้ำในเนื้อหาใหม่
เพื่อหนุนความปลอดภัยเกมการบดเกียร์ได้ใช้มาตรการที่เข้มงวดรวมถึงการห้ามการเชื่อมโยงบัญชีบุคคลที่สามเข้ากับบัญชีพนักงานและการแนะนำข้อ จำกัด ด้าน IP ที่แข็งแกร่งยิ่งขึ้น ชุมชนได้ตอบสนองต่อการละเมิดโดยมีบางคนยกย่องความโปร่งใสของนักพัฒนาในขณะที่คนอื่น ๆ ต้องการเพิ่มการตรวจสอบสองปัจจัยไปยัง Path of Exile 2 บัญชี หลายคนในฐานผู้เล่นยังเรียกร้องให้มีการปรับปรุงในความปลอดภัยของเกมเนื้อหาและการปรับเปลี่ยนเพื่อความยากลำบาก
[TTPP]