Zusammenfassung
- Path of Exile 2 Developer Schleifgeräte -Spiele bestätigten in der Woche des 6. Januar 2025, dass ein Datenverstoß auf dem 6. Januar 2025 auftrat, der sich aus dem nicht autorisierten Zugriff auf das Admin -Konto eines Entwicklers ergibt, das mit Steam verbunden ist.
- Der Verstoß beeinträchtige sensible Informationen, einschließlich E -Mail -Adressen, Steam -IDs, IP -Adressen, Versandadressen und Entsperren von Codes für eine erhebliche Anzahl von Konten.
Schleifengeräte gaben an, dass ein Datenverstoß auf dem Weg von Exil 2 durch ein kompromittiertes Entwickler -Administratorkonto verursacht wurde. Die Entwickler haben sofort Schritte unternommen, um die Sicherheit ihrer Administratorkonten zu verbessern und zukünftige Verstöße sowohl im Weg des Exils 2 als auch des Vorgängers zu verhindern, die ein gemeinsames Anmeldesystem teilen.
Seit seiner frühen Zugriffsveröffentlichung im Dezember 2024 hat Path of Exile 2 eine robuste Spielerbasis beibehalten, die durch kontinuierliche Aktualisierungen und Entwicklerkommunikation unterstützt wird. Ein aktuelles Update verbesserte die Leistung des Spiels bei PlayStation 5 und befasste sich mit Problemen mit Monstern, Fähigkeiten und Schäden. Als sich der nächste große Patch nähert, befassten sich die Schleifgeräte mit den Datenverletzungen, um die Spieler auf dem Laufenden zu halten, bevor sie in neue Inhalte eintauchen.
Der offizielle Weg des Exiles 2 -Forums wurde mit einer Mitteilung über den Verstoß aktualisiert, die auftrat, als ein Konto mit Administratorzugriff, der einem Entwickler gehörte, kompromittiert wurde. Dies gab dem nicht autorisierten Benutzerzugriff auf Kundensupport -Tools. Die Entwickler sperrten das kompromittierte Konto schnell und erzwangen das Kennwortrücksatz in allen Administratoren. Untersuchungen ergaben, dass der Verstoß aus einem alten Steam -Konto für Tests hergestellt wurde und mit dem Weg des Entwicklers des Exil -Kontos verbunden war. Obwohl das Steam -Konto keine persönlichen Daten enthielt, ermöglichte der Link zum Entwicklerkonto dem Angreifer, andere Konten über das Entwicklerportal zu beeinflussen.
- Path of Exile 2 Developer Schleifausrüstungsspiele bestätigen Datenverletzungen mit einem kompromittierten Personalkonto
- Der Verstoß wirkte sich auf eine erhebliche Anzahl von Konten aus, beeinträchtige E -Mail -Adressen, Dampf -IDs, IP -Adressen, Versandadressen und Entsperren von Codes.
- Der Angreifer manipulierte 66 Konten, indem sie zufällige Passwörter festgelegt und einen Fehler zum Löschen von Protokollen ausgenutzt, die inzwischen behoben wurden. Über das Kundendienstportal waren jedoch keine Passwörter oder Passwort -Hashes zugänglich.
Schleifen Gear-Games stellten fest, dass der Angreifer möglicherweise kompromittierte E-Mail-Adressen verwenden könnte, um die Region zu umgehen, indem sie auf dampfverbundene Konten sperren, indem sie mit Listen mit gefährdeten Passwörtern von anderen Websites verglichen werden. Der Verstoß ermöglichte auch den Zugriff auf Transaktion und private Nachrichtengeschichten für einige Konten. Um zukünftige Risiken zu mildern, haben die Entwickler die Verknüpfung von Drittanbietern mit Personalkonten verboten und strengere IP-Beschränkungen implementiert.
Die Reaktion der Gemeinschaft auf den Verstoß wurde unterschiedlich. Während einige Spieler die Transparenz zu schätzen wissen, fordern andere die Umsetzung der Zwei-Faktor-Authentifizierung für den Pfad von Exile 2- Konten. Viele in der Player-Basis freuen sich auch auf Verbesserungen in Sicherheit, Inhalten im Spiel und Anpassungen an die Schwierigkeit des Endspiels des Exils 2 .