Le chemin de l'exil 2 développeur aborde une violation de données significative
GRINDING GEAR GAYS, le studio derrière Path of Exile, a présenté des excuses publiques à la suite d'une grave violation de données plus tôt ce mois-ci. La violation provenait d'un compte de test de vapeur compromis possédant des privilèges administratifs. Ce compte compromis a permis un accès non autorisé à plus de 66 comptes de joueurs.
Des mesures de sécurité améliorées promises
La violation a impliqué un compte de test de longue date manquant de mesures de sécurité typiques telles que les numéros de téléphone ou les adresses liées. Cette vulnérabilité a permis à un pirate d'identifier avec succès le titulaire du compte avec un minimum d'informations, de tromper le support de vapeur et de gagner un accès. À l'aide d'outils de support internes, l'attaquant réinitialise les mots de passe sur de nombreux comptes Poe 1 et Poe 2. De plus, les hackers ont intelligemment supprimé les notifications de changement de mot de passe, cachant leurs actions auprès des utilisateurs touchés.
Les données sensibles consultées comprenaient des adresses e-mail, des identifiants Steam, des adresses IP, des adresses d'expédition, des codes de déverrouillage, des histoires de transaction et des messages privés. Griding Gear Games reconnaît le potentiel d'utilisation abusive de ces informations et le risque qui en résulte pour les joueurs.
En réponse, les développeurs ont mis en œuvre des protocoles de sécurité plus stricts pour les comptes administratifs, notamment en éliminant la liaison des comptes tiers et l'imposition de restrictions IP plus rigoureuses. Ils ont exprimé leur profond regret pour le laps de sécurité et se sont engagés à prendre d'autres mesures préventives pour éviter de futurs incidents.
La réaction de la communauté a été mitigée, certains louant la transparence du développeur tandis que d'autres plaident pour la mise en œuvre immédiate de l'authentification à deux facteurs (2FA). Alors que l'ajout de 2FA reste en attente, les joueurs sont invités à changer de mot de passe de manière proactive et à rester vigilants quant à la sécurité de leur compte.