เส้นทางของนักพัฒนาที่ถูกเนรเทศกล่าวถึงการละเมิดข้อมูลที่สำคัญ
Glinding Gear Games นักพัฒนาที่อยู่เบื้องหลัง Path of Exile ได้ออกคำขอโทษสาธารณะหลังจากการละเมิดข้อมูลที่สำคัญมีผลกระทบมากกว่า 66 บัญชี การฝ่าฝืนเกิดจากบัญชีทดสอบ Steam ที่ถูกบุกรุกด้วยสิทธิพิเศษในการดูแลระบบ บทความนี้ให้รายละเอียดเกี่ยวกับเหตุการณ์และขั้นตอนที่ดำเนินการเพื่อป้องกันการเกิดขึ้นในอนาคต
บัญชี Steam ที่ถูกบุกรุกซึ่งใช้สำหรับการทดสอบภายในและขาดมาตรการรักษาความปลอดภัยที่แข็งแกร่ง (ไม่มีการใช้หมายเลขโทรศัพท์ที่อยู่หรือประวัติการซื้อที่เชื่อมโยง) ผู้โจมตีปลอมตัวเป็นเจ้าของบัญชีเพื่อสนับสนุน Steam ได้รับการเข้าถึงโดยใช้ข้อมูลน้อยที่สุด (อีเมลชื่อบัญชีและตำแหน่ง VPN ไปยังหน้ากาก)
จากนั้นผู้โจมตีใช้เครื่องมือสนับสนุนภายในเพื่อรีเซ็ตรหัสผ่านในบัญชีที่ถูกเนรเทศ 66 เส้นทาง (ทั้ง Poe 1 และ Poe 2) นอกจากนี้พวกเขาลบการแจ้งเตือนการเปลี่ยนรหัสผ่านอย่างชาญฉลาดปกปิดการกระทำของพวกเขาจากผู้ใช้ที่ได้รับผลกระทบ ข้อมูลที่ละเอียดอ่อนเปิดเผยรวมถึงที่อยู่อีเมลรหัสไอน้ำที่อยู่ IP ที่อยู่จัดส่งรหัสปลดล็อคประวัติธุรกรรมและข้อความส่วนตัว
Glinding Gear Games ได้รับการยอมรับการรักษาความปลอดภัยและดำเนินการตามมาตรการแก้ไขหลายประการ สิ่งเหล่านี้รวมถึงโปรโตคอลความปลอดภัยที่ได้รับการปรับปรุงสำหรับบัญชีผู้ดูแลระบบห้ามไม่ให้มีบัญชีบุคคลที่สามที่เชื่อมโยงกับบัญชีพนักงานและการใช้ข้อ จำกัด IP ที่เข้มงวดยิ่งขึ้น
การตอบสนองของชุมชนได้รับการผสมผสานกับบางคนชื่นชมความโปร่งใสของนักพัฒนาในขณะที่คนอื่น ๆ สนับสนุนการดำเนินการตรวจสอบความถูกต้องแบบสองปัจจัยทันที (2FA) ในขณะที่นักพัฒนามุ่งมั่นที่จะปรับปรุงความปลอดภัยต่อไปผู้เล่นจะถูกกระตุ้นให้เปลี่ยนรหัสผ่านและยังคงระมัดระวังเกี่ยวกับความปลอดภัยของบัญชี