Ang Landas ng Exile Developer ay tumutugon sa mga pangunahing paglabag sa data ===================================================================================================== =
Ang paggiling ng mga laro ng gear, ang nag -develop sa likod ng landas ng pagpapatapon, ay naglabas ng isang pampublikong paghingi ng tawad kasunod ng isang makabuluhang paglabag sa data na nakakaapekto sa higit sa 66 na mga account. Ang paglabag ay nagmula sa isang nakompromiso na account sa pagsubok ng singaw na may mga pribilehiyo sa administratibo. Ang artikulong ito ay detalyado ang insidente at ang mga hakbang na ginawa upang maiwasan ang mga pangyayari sa hinaharap.
Ang isang nakompromiso na account sa singaw, na ginamit para sa panloob na pagsubok at kawalan ng matatag na mga hakbang sa seguridad (walang naka -link na numero ng telepono, address, o kasaysayan ng pagbili), ay pinagsamantalahan. Matagumpay na ipinakilala ng umaatake ang may -ari ng account sa suporta sa singaw, pagkakaroon ng pag -access gamit ang kaunting impormasyon (email, pangalan ng account, at isang lokasyon ng VPN upang mask).
Ginamit ng umaatake ang mga tool sa panloob na suporta upang i -reset ang mga password sa 66 na landas ng mga exile account (parehong POE 1 at POE 2). Dagdag pa, matalinong tinanggal nila ang mga abiso sa pagbabago ng password, na itinatago ang kanilang mga aksyon mula sa mga apektadong gumagamit. Ang paglabag sa nakalantad na sensitibong data, kabilang ang mga email address, mga steam ID, IP address, mga address ng pagpapadala, pag -unlock ng mga code, kasaysayan ng transaksyon, at mga pribadong mensahe.
Ang paggiling ng mga laro ng gear ay kinilala ang pagkawasak ng seguridad at ipinatupad ang ilang mga hakbang sa pagwawasto. Kasama dito ang mga pinahusay na protocol ng seguridad para sa mga account sa administratibo, pagbabawal sa account ng third-party na nag-uugnay sa mga account sa kawani, at pagpapatupad ng mas mahigpit na mga paghihigpit sa IP.
Ang tugon ng komunidad ay halo-halong, kasama ang ilang pagpuri sa transparency ng developer habang ang iba ay nagtataguyod para sa agarang pagpapatupad ng two-factor na pagpapatunay (2FA). Habang ang developer ay nakatuon sa karagdagang mga pagpapabuti ng seguridad, hinihikayat ang mga manlalaro na baguhin ang kanilang mga password at manatiling mapagbantay tungkol sa kanilang seguridad sa account.