Percorso dell'esilio 2 Developer affronta una significativa violazione dei dati
Grinding Gear Games, lo studio dietro Path of Exile, ha emesso scuse pubbliche a seguito di una grave violazione dei dati all'inizio di questo mese. La violazione derivava da un conto di prova del vapore compromesso che possiedeva privilegi amministrativi. Questo account compromesso ha consentito l'accesso non autorizzato a oltre 66 account giocatori.
Misure di sicurezza migliorate promesse
La violazione ha comportato un account di test di lunga data privo di misure di sicurezza tipiche come numeri di telefono o indirizzi collegati. Questa vulnerabilità ha permesso a un hacker di impersonare con successo il titolare dell'account con informazioni minime, ingannare il supporto a vapore e ottenere l'accesso. Utilizzando strumenti di supporto interno, gli utenti reimposta le password su numerosi account Poe 1 e Poe 2. Inoltre, l'hacker ha eliminato abilmente le notifiche di cambio della password, nascondendo le loro azioni dagli utenti interessati.
Dati sensibili accessibili includono indirizzi e -mail, ID Steam, indirizzi IP, indirizzi di spedizione, codici di sblocco, storie di transazioni e messaggi privati. Grinding Gear Games riconosce il potenziale per l'uso improprio di queste informazioni e il rischio risultante per i giocatori.
In risposta, gli sviluppatori hanno implementato protocolli di sicurezza più severi per account amministrativi, tra cui l'eliminazione del collegamento dell'account di terze parti e dell'imposizione di restrizioni IP più rigorose. Hanno espresso profondo rammarico per il decadimento della sicurezza e si sono impegnati a prendere ulteriori misure preventive per evitare incidenti futuri.
La reazione della comunità è stata miscelata, con alcuni elogiati la trasparenza dello sviluppatore mentre altri sostengono l'implementazione immediata dell'autenticazione a due fattori (2FA). Mentre l'aggiunta di 2FA rimane in corso, i giocatori sono invitati a cambiare in modo proattivo le loro password e rimangono vigili sulla sicurezza del proprio account.