“流放的道路2有關大規模數據洩露的道歉”
流行遊戲道路(POE)背後的開發人員打磨的裝備遊戲在本月初發生的重大數據洩露之後發表了衷心的道歉。該事件影響了66多個帳戶的安全性,在題為“數據洩露通知”的官方POE論壇上詳細介紹了這一事件。
超過66個帳戶被妥協
漏洞起源於具有管理訪問權限的受損蒸汽帳戶,該帳戶最初是為了測試目的而創建的。黑客通過僅使用電子郵件地址和帳戶名稱等基本信息以及VPN以及模仿帳戶的原產地來利用帳戶所有者來利用此漏洞。這使他們可以使用通常保留用於客戶支持代理的工具來重置66個不同的POE 1和POE 2帳戶的密碼。
黑客通過刪除密碼更改通知,有效地涵蓋其軌道並阻止帳戶所有者被警報違反來進一步發展。這個惡意演員還能夠訪問敏感的個人信息,包括電子郵件地址,蒸汽ID,IP地址,運輸地址和解鎖代碼。他們查看了交易歷史記錄和私人消息,有可能出於邪惡目的使用這些數據,這可能會影響受害者的其他在線帳戶。
開發人員承諾採取更好的安全措施
為了應對這種安全性的失誤,打磨的裝備遊戲已立即採取行動來加強其安全協議。他們說:“我們已經採取了措施確保在管理員帳戶周圍採取更多的安全措施,以免再次發生。沒有允許第三方帳戶鏈接到任何員工帳戶,並且我們為IP的限制更加嚴重。我們為這種安全性的措施感到非常難過。對於將來的安全性,我們將不得不確定該措施,並且可以確保這一措施,並且可以確保該措施的範圍,以確保該措施要付出更多的步驟。
社區在論壇線程上的回應混雜在一起,一些參與者讚揚開發人員的透明度,而另一些則呼籲實施兩因素身份驗證(2FA)以增強帳戶安全性。雖然Gear Games尚未確認增加2FA,但鼓勵玩家更改密碼,並在此期間對其帳戶信息保持警惕。