Rumah Berita Laluan Pengasingan 2: Pelanggaran Data Disahkan

Laluan Pengasingan 2: Pelanggaran Data Disahkan

Pengarang : Lillian Kemas kini : Mar 14,2025

Laluan Pengasingan 2: Pelanggaran Data Disahkan

Ringkasan

  • Permainan Gear Grinding, pemaju Path of Exile 2 , mengesahkan pelanggaran data yang berlaku pada minggu 6 Januari 2025.
  • Pelanggaran itu berasal dari akaun pemaju yang dikompromi yang dikaitkan dengan stim.
  • Data yang dikompromi termasuk alamat e -mel pemain, ID Steam, alamat IP, dan maklumat lain.

Permainan gear pengisaran mengesahkan pelanggaran data yang mempengaruhi jalan pengasingan 2 berikutan kompromi akaun pentadbiran pemaju. Pemaju menggariskan langkah -langkah untuk meningkatkan keselamatan akaun pentadbiran mereka, menghalang pelanggaran masa depan di kedua -dua jalan pengasingan 2 dan pendahulunya (yang berkongsi log masuk akaun tunggal).

Sejak pelancaran akses awalnya pada bulan Disember 2024, Path of Exile 2 telah mengekalkan asas pemain yang kuat, didorong oleh kemas kini yang konsisten dan komunikasi pemaju. Kemas kini terkini termasuk penambahbaikan prestasi PlayStation 5 dan pembetulan pepijat yang berkaitan dengan raksasa, kemahiran, dan kerosakan. Mengatasi pelanggaran data secara proaktif mendahului pelepasan Path of Exile 2 yang akan datang.

Forum Rasmi Gear Gear Gear of Exile 2 mengisar Notis yang memperincikan pelanggaran yang ditemui pada minggu 6 Januari 2025. Akaun admin laman web pemaju telah dikompromikan, memberikan akses kepada alat yang biasanya digunakan oleh pasukan sokongan pelanggan. Akaun itu segera dikunci, dan semua akaun pentadbir lain menjalani semula kata laluan paksa. Siasatan mendedahkan akaun yang dikompromi itu dikaitkan dengan akaun Steam yang lama, hanya memberikan maklumat penyerang yang mencukupi untuk pengambilalihan akaun. Walaupun akaun Steam ini tidak mempunyai pembelian atau data peribadi, akses kepada laluan pemaju akaun pengasingan membenarkan manipulasi akaun lain melalui portal pemaju.

Path of Exile 2 Developer Grinding Gear Games mengesahkan pelanggaran data yang melibatkan akaun kakitangan yang dikompromi

  • Pelanggaran itu menjejaskan "bilangan besar" akaun, menjejaskan alamat e -mel, ID stim, alamat IP, alamat penghantaran, dan kod buka kunci.

Penyerang secara rawak menetapkan semula kata laluan pada 66 akaun, mengeksploitasi bug untuk memadam log yang menjejaki perubahan ini. Permainan gear pengisaran mengesahkan pepijat ini unik untuk tindakan ini dan telah ditambal. Pelanggaran itu membenarkan melihat maklumat akaun untuk "jumlah besar" akaun di portal pemaju, mendedahkan alamat e -mel, ID stim, alamat IP, alamat penghantaran, dan kod buka kunci.

Walaupun kata laluan dan hash kata laluan tidak boleh diakses secara langsung, permainan gear mengiktiraf kemungkinan penyerang merujuk alamat e-mel penyerang dengan senarai kata laluan yang dikompromi dari sumber lain untuk mengelakkan kawasan yang berkaitan dengan rantau yang berkaitan dengan wap 2 akaun. Bagi sesetengah akaun, penyerang mengakses urus niaga dan sejarah mesej peribadi dengan kakitangan permainan gear gear. Untuk mengelakkan kekambuhan, akaun pihak ketiga yang menghubungkan ke akaun kakitangan adalah dilarang, dan sekatan IP yang lebih ketat kini telah disediakan.

Reaksi komuniti telah bercampur-campur, dengan beberapa memuji ketelusan pemaju, sementara yang lain menganjurkan pengesahan dua faktor. Sebilangan besar asas pemain menghendaki keselamatan yang lebih baik, bersama-sama dengan peningkatan kandungan dalam permainan dan pelarasan kesukaran akhir.