Buod
- Kinumpirma ng Path of Exile 2 Developer Grinding Gear Games ang isang paglabag sa data sa linggo ng Enero 6, 2025, na sanhi ng isang gumagamit na nakakuha ng pag -access sa account ng isang developer na naka -link sa singaw.
- Ang paglabag sa nakompromiso na mga email address ng manlalaro, mga ID ng singaw, mga address ng IP, mga address ng pagpapadala, at pag -unlock ng mga code.
- Ang paggiling ng mga laro ng gear ay gumawa ng agarang mga hakbang upang ma -secure ang kanilang mga account sa admin at maiwasan ang mga paglabag sa hinaharap.
Ang paggiling ng mga laro ng gear ay kinilala ang isang makabuluhang paglabag sa data na nakakaapekto sa landas ng pagpapatapon 2, na nagmumula sa isang nakompromiso na account ng admin ng developer. Ang paglabag na ito, na natuklasan sa linggo ng Enero 6, 2025, pinapayagan ang hindi awtorisadong pag -access sa account ng nag -develop, na naka -link sa isang lumang account ng singaw na ginagamit para sa mga layunin ng pagsubok. Ang umaatake ay nakakuha ng pag -access sa mga tool na karaniwang ginagamit ng koponan ng suporta sa customer, pag -kompromiso ng sensitibong data ng manlalaro kabilang ang mga email address, mga ID ng singaw, mga IP address, mga address ng pagpapadala, at pag -unlock ng mga code.
Bilang tugon sa paglabag, ang mga developer ay mabilis na na -lock ang nakompromiso na account at ipinatupad ang pag -reset ng password sa lahat ng mga account sa admin. Ang kanilang pagsisiyasat ay nagsiwalat na sinamantala ng paglabag ang isang naka-fixed na bug na pinapayagan ang mga umaatake na tanggalin ang mga troso, na nakatago ng bakas ng paglabag. Bagaman walang mga password o hashes ng password na direktang ma-access, maaaring magamit ng umaatake ang nakompromiso na mga email address upang mai-bypass ang pag-lock ng rehiyon sa mga account na nauugnay sa singaw.
Dahil ang maagang pag -access sa pag -access noong Disyembre 2024, ang Landas ng Exile 2 ay nagpapanatili ng isang matatag na base ng manlalaro, na pinalakas ng pare -pareho ang mga pag -update at komunikasyon ng developer. Ang isang kamakailang pag -update ay pinahusay ang pagganap sa PlayStation 5 at hinarap ang mga isyu sa mga monsters, kasanayan, at pinsala. Naghahanda ang mga nag -develop na palayain ang susunod na pangunahing patch sa lalong madaling panahon, tinitiyak na ang mga manlalaro ay alam tungkol sa paglabag sa data bago sumisid sa bagong nilalaman.
Upang palakasin ang seguridad, ang paggiling ng mga laro ng gear ay nagpatupad ng mahigpit na mga hakbang, kabilang ang pagbabawal ng pag-uugnay ng mga account sa third-party sa mga account ng kawani at ang pagpapakilala ng mas matatag na mga paghihigpit sa IP. Ang pamayanan ay tumugon nang iba-iba sa paglabag, na may ilang pagpuri sa transparency ng mga developer, habang ang iba ay hinihiling ang pagdaragdag ng dalawang-factor na pagpapatunay sa landas ng mga account sa pagpapatapon ng 2. Marami sa base ng player ay tumatawag din para sa mga pagpapahusay sa seguridad ng laro, nilalaman, at mga pagsasaayos sa kahirapan sa endgame.
[TTPP]