Bản tóm tắt
- Path of Exile 2 Nhà phát triển Trò chơi Gear Games đã xác nhận vi phạm dữ liệu trong tuần ngày 6 tháng 1 năm 2025, do người dùng có quyền truy cập vào tài khoản của nhà phát triển được liên kết với Steam.
- Vi phạm địa chỉ email của người chơi bị xâm phạm, ID Steam, địa chỉ IP, địa chỉ vận chuyển và mã mở khóa.
- Trò chơi Gear Gear đã thực hiện các bước ngay lập tức để bảo đảm tài khoản quản trị viên của họ và ngăn chặn các vi phạm trong tương lai.
Trò chơi Gear Gear đã thừa nhận vi phạm dữ liệu đáng kể ảnh hưởng đến đường dẫn lưu vong 2, xuất phát từ tài khoản quản trị của nhà phát triển bị xâm phạm. Vi phạm này, được phát hiện trong tuần ngày 6 tháng 1 năm 2025, cho phép truy cập trái phép vào tài khoản của nhà phát triển, được liên kết với một tài khoản Steam cũ được sử dụng cho mục đích thử nghiệm. Kẻ tấn công đã truy cập vào các công cụ thường được sử dụng bởi nhóm hỗ trợ khách hàng, thỏa hiệp dữ liệu người chơi nhạy cảm bao gồm địa chỉ email, ID hơi, địa chỉ IP, địa chỉ vận chuyển và mã mở khóa.
Để đối phó với vi phạm, các nhà phát triển đã nhanh chóng khóa tài khoản bị xâm phạm và thực thi đặt lại mật khẩu trên tất cả các tài khoản quản trị viên. Cuộc điều tra của họ tiết lộ rằng vi phạm đã khai thác một lỗi đã cố định cho phép kẻ tấn công xóa nhật ký, điều này che khuất dấu chân của vi phạm. Mặc dù không có mật khẩu hoặc băm mật khẩu nào có thể truy cập trực tiếp, kẻ tấn công có thể có khả năng sử dụng các địa chỉ email bị xâm nhập để bỏ qua khóa vùng trên các tài khoản liên kết bằng hơi nước.
Kể từ khi phát hành truy cập sớm vào tháng 12 năm 2024, Path of Exile 2 đã duy trì một cơ sở người chơi mạnh mẽ, nổi bật bởi các bản cập nhật nhất quán và truyền thông nhà phát triển. Một bản cập nhật gần đây đã nâng cao hiệu suất trên PlayStation 5 và giải quyết các vấn đề với quái vật, kỹ năng và thiệt hại. Các nhà phát triển đang chuẩn bị phát hành bản vá lớn tiếp theo sớm, đảm bảo người chơi được thông báo về vi phạm dữ liệu trước khi lặn vào nội dung mới.
Để tăng cường bảo mật, Grinding Gear Games đã thực hiện các biện pháp nghiêm ngặt, bao gồm việc cấm liên kết các tài khoản bên thứ ba với tài khoản nhân viên và giới thiệu các hạn chế IP mạnh mẽ hơn. Cộng đồng đã phản ứng một cách khác nhau với vi phạm, với một số người khen ngợi tính minh bạch của các nhà phát triển, trong khi những người khác yêu cầu bổ sung xác thực hai yếu tố vào các tài khoản Path of Exile 2. Nhiều người trong cơ sở người chơi cũng đang kêu gọi các cải tiến về bảo mật trò chơi, nội dung và điều chỉnh cho độ khó kết thúc.
[TTPP]