Ringkasan
- Path of Exile 2 Developer Grinding Gear Games mengesahkan pelanggaran data berlaku pada minggu 6 Januari 2025, akibat akses yang tidak dibenarkan ke akaun admin pemaju yang dikaitkan dengan Steam.
- Pelanggaran yang dikompromi maklumat sensitif termasuk alamat e -mel, id stim, alamat IP, alamat penghantaran, dan kod kunci untuk sejumlah besar akaun.
Permainan gear pengisaran mendedahkan bahawa pelanggaran data di Path of Exile 2 disebabkan oleh akaun pentadbir pemaju yang dikompromi. Pemaju telah mengambil langkah segera untuk meningkatkan keselamatan akaun admin mereka dan mencegah pelanggaran masa depan di kedua -dua jalan pengasingan 2 dan pendahulunya, yang berkongsi sistem log masuk yang sama.
Sejak pelepasan akses awalnya pada bulan Disember 2024, Path of Exile 2 telah mengekalkan asas pemain yang mantap, disokong oleh kemas kini berterusan dan komunikasi pemaju. Kemas kini baru -baru ini meningkatkan prestasi permainan di PlayStation 5 dan menangani isu -isu dengan raksasa, kemahiran, dan kerosakan. Sebagai pendekatan patch utama seterusnya, permainan gear mengisar menangani pelanggaran data untuk memastikan pemain dimaklumkan sebelum mereka menyelam ke kandungan baru.
Jalan rasmi Forum Pengasingan 2 telah dikemas kini dengan notis yang memperincikan pelanggaran, yang berlaku apabila akaun dengan akses admin, yang dimiliki oleh pemaju, telah dikompromikan. Ini memberikan akses pengguna yang tidak dibenarkan kepada alat sokongan pelanggan. Pemaju dengan cepat mengunci akaun yang dikompromi dan dikuatkuasakan semula kata laluan di semua akaun admin. Siasatan mendedahkan bahawa pelanggaran itu berpunca daripada akaun stim lama yang digunakan untuk ujian, yang dikaitkan dengan laluan pemaju akaun pengasingan. Walaupun akaun Steam tidak mempunyai maklumat peribadi, pautannya ke akaun pemaju membenarkan penyerang memberi kesan kepada akaun lain melalui portal pemaju.
- Path of Exile 2 Developer Grinding Gear Games mengesahkan pelanggaran data yang melibatkan akaun kakitangan yang dikompromi
- Pelanggaran itu menjejaskan sejumlah besar akaun, menjejaskan alamat e -mel, ID stim, alamat IP, alamat penghantaran, dan kod buka kunci.
- Penyerang memanipulasi 66 akaun dengan menetapkan kata laluan rawak dan mengeksploitasi bug untuk memadam log, yang sejak itu telah ditetapkan. Walau bagaimanapun, tiada kata laluan atau hash kata laluan boleh diakses melalui portal perkhidmatan pelanggan.
Permainan gear pengisaran menyatakan bahawa penyerang berpotensi menggunakan alamat e-mel yang dikompromi untuk memintas wilayah mengunci pada akaun yang berkaitan dengan stim dengan membandingkannya dengan senarai kata laluan yang dikompromi dari laman web lain. Pelanggaran itu juga membenarkan akses kepada transaksi dan sejarah mesej peribadi untuk beberapa akaun. Untuk mengurangkan risiko masa depan, pemaju telah melarang menghubungkan akaun pihak ketiga ke akaun kakitangan dan melaksanakan sekatan IP yang lebih ketat.
Reaksi masyarakat terhadap pelanggaran itu telah berubah. Walaupun sesetengah pemain menghargai ketelusan, yang lain menuntut pelaksanaan pengesahan dua faktor untuk Path of Exile 2 Accounts. Ramai di pangkalan pemain juga berharap untuk peningkatan keselamatan, kandungan dalam permainan, dan pelarasan kepada kesukaran Endgame Path of Exile 2 .