Pad van ballingschap 2 ontwikkelaar behandelt een significante datalek
Krindende Gear Games, de studio achter Path of Exile, heeft eerder deze maand een openbare verontschuldiging gegeven na een serieuze datalek. De inbreuk kwam voort uit een gecompromitteerde stoomtestaccount met administratieve privileges. Dit gecompromitteerde account gaf ongeautoriseerde toegang toe tot meer dan 66 spelersaccounts.
Verbeterde beveiligingsmaatregelen beloofd [🎜 🎜 🎜]
De inbreuk betrof een langdurige testaccount zonder typische beveiligingsmaatregelen zoals gekoppelde telefoonnummers of adressen. Met deze kwetsbaarheid kon een hacker met succes zich voordoen als de accounthouder met minimale informatie, stoomondersteuning misleiden en toegang krijgen. Met behulp van interne ondersteuningstools reset de aanvaller wachtwoorden op tal van POE 1- en POE 2 -accounts. Verder verwijderde de hacker slimme meldingen van wachtwoordverandering, verbergende hun acties van getroffen gebruikers.
Toegang tot gevoelige gegevens bevatten e -mailadressen, Steam -ID's, IP -adressen, verzendadressen, ontgrendelcodes, transactiegeschiedenissen en privéberichten ontgrendelen. Het slijpen van Gear Games erkent het potentieel voor misbruik van deze informatie en het resulterende risico voor spelers.
De gemeenschapsreactie is gemengd, waarbij sommigen de transparantie van de ontwikkelaar prees, terwijl anderen pleiten voor de onmiddellijke implementatie van tweefactor-authenticatie (2FA). Terwijl de toevoeging van 2FA in afwachting blijft, worden spelers aangespoord om hun wachtwoorden proactief te wijzigen en waakzaam blijven over hun accountbeveiliging.