流亡的道路開發人員解決了重大數據泄露 =============================================== =
流亡道路背後的開發商Gerning Gear Games在影響66多個帳戶的嚴重數據泄露後發出了公眾道歉。違規行為源於具有行政特權的受損蒸汽測試帳戶。本文詳細介紹了該事件以及防止未來發生的步驟。
利用了一個折衷的Steam帳戶,用於內部測試和缺乏強大的安全措施(沒有鏈接的電話號碼,地址或購買曆史記錄)。攻擊者成功地冒充了帳戶持有人來支持Steam支持,並使用最小信息(電子郵件,帳戶名稱和VPN到蒙版位置)獲得訪問權限。

然後,攻擊者使用內部支持工具將密碼重置在66流亡帳戶路徑(POE 1和POE 2)上。此外,他們巧妙地刪除了密碼更改通知,並向受影響的用戶掩蓋了其動作。漏洞暴露的敏感數據,包括電子郵件地址,Steam ID,IP地址,運輸地址,解鎖代碼,交易曆史記錄和私人消息。

磨齒輪遊戲已經承認了安全的失誤,並實施了幾項糾正措施。其中包括用於行政帳戶的增強安全協議,禁止鏈接到員工帳戶的第三方帳戶以及實施更嚴格的IP限製。

社區反應混雜在一起,有些人稱讚開發商的透明度,而另一些人則主張立即實施兩因素身份驗證(2FA)。盡管開發人員已承諾進一步改進安全性,但敦促玩家更改密碼,並對他們的帳戶安全保持警惕。

首頁
導航
最新文章
最新遊戲