"निर्वासन 2 का मार्ग बड़े पैमाने पर डेटा उल्लंघन के लिए माफी जारी करता है"
ग्राइंडिंग गियर गेम्स, डेवलपर्स ऑफ द पॉपुलर गेम पथ ऑफ एक्साइल (POE), ने इस महीने की शुरुआत में होने वाले एक महत्वपूर्ण डेटा उल्लंघन के बाद हार्दिक माफी जारी की है। इस घटना, जिसने 66 से अधिक खातों की सुरक्षा को प्रभावित किया है, को "डेटा ब्रीच अधिसूचना" नामक आधिकारिक POE मंचों पर एक पोस्ट में विस्तृत किया गया था।
66 से अधिक खातों ने समझौता किया
उल्लंघन की उत्पत्ति प्रशासनिक पहुंच के साथ एक समझौता किए गए स्टीम खाते से हुई, जिसे शुरू में परीक्षण उद्देश्यों के लिए बनाया गया था। हैकर ने खाता स्वामी को स्टीम ग्राहक सहायता के लिए सफलतापूर्वक प्रतिरूपित करके इस भेद्यता का शोषण किया, केवल ईमेल पते और खाता नाम जैसी बुनियादी जानकारी का उपयोग करके, एक वीपीएन के साथ -साथ खाता के मूल देश की नकल करने के लिए। इसने उन्हें 66 अलग -अलग POE 1 और POE 2 खातों के पासवर्ड को रीसेट करने की अनुमति दी, जो आमतौर पर ग्राहक सहायता एजेंटों के लिए आरक्षित उपकरणों का उपयोग करते हैं।
हैकर पासवर्ड परिवर्तन सूचनाओं को हटाकर, प्रभावी रूप से उनके ट्रैक को कवर करके और खाता मालिकों को ब्रीच के लिए सतर्क होने से रोकता है। यह दुर्भावनापूर्ण अभिनेता ईमेल पते, स्टीम आईडी, आईपी पते, शिपिंग पते और अनलॉक कोड सहित संवेदनशील व्यक्तिगत जानकारी तक पहुंचने में भी सक्षम था। उन्होंने लेन -देन के इतिहास और निजी संदेशों को देखा, संभावित रूप से इस डेटा का उपयोग नापाक उद्देश्यों के लिए किया जो पीड़ितों के अन्य ऑनलाइन खातों को प्रभावित कर सकता है।
डेवलपर्स बेहतर सुरक्षा उपायों का वादा करते हैं
इस सुरक्षा चूक के जवाब में, ग्राइंडिंग गियर गेम्स ने अपने सुरक्षा प्रोटोकॉल को बढ़ाने के लिए तत्काल कार्रवाई की है। उन्होंने कहा, "हमने यह सुनिश्चित करने के लिए कदम उठाए हैं कि व्यवस्थापक खातों के आसपास अधिक सुरक्षा उपाय हैं ताकि यह फिर से न हो। किसी भी तृतीय-पक्ष खातों को किसी भी स्टाफ खातों से जोड़ा नहीं जा सकता है, और हमने काफी अधिक कड़े आईपी प्रतिबंध जोड़े हैं। हम सुरक्षा में इस चूक के लिए अविश्वसनीय रूप से खेद है। एडमिन वेबसाइट को सुरक्षित करने के लिए किए गए उपायों को वास्तव में पहले से ही कुछ भी करना चाहिए, और भविष्य में, हम भविष्य में और भी नहीं करेंगे।
फोरम थ्रेड पर समुदाय की प्रतिक्रिया को मिलाया गया है, कुछ खिलाड़ियों ने डेवलपर्स को उनकी पारदर्शिता के लिए सराहा और अन्य ने खाता सुरक्षा बढ़ाने के लिए दो-कारक प्रमाणीकरण (2FA) के कार्यान्वयन के लिए बुलाया। जबकि गियर गेम्स को पीसने से अभी तक 2FA के अलावा की पुष्टि नहीं हुई है, खिलाड़ियों को अपने पासवर्ड बदलने और अंतरिम में अपने खाते की जानकारी के बारे में सतर्क रहने के लिए प्रोत्साहित किया जाता है।
नवीनतम लेख