Landas ng Exile 2 Ang Developer ay Nag -uusap ng Mahalagang Data Breach
Ang paggiling mga laro ng gear, ang studio sa likod ng landas ng pagpapatapon, ay naglabas ng isang pampublikong paghingi ng tawad kasunod ng isang malubhang paglabag sa data mas maaga sa buwang ito. Ang paglabag ay nagmula sa isang nakompromiso na account sa pagsubok ng singaw na nagtataglay ng mga pribilehiyo sa administratibo. Ang nakompromiso na account na ito ay pinapayagan ang hindi awtorisadong pag -access sa higit sa 66 mga account sa player.
Pinahusay na mga hakbang sa seguridad na ipinangako
Ang paglabag ay kasangkot sa isang matagal na account sa pagsubok na kulang sa mga karaniwang hakbang sa seguridad tulad ng mga naka-link na numero ng telepono o address. Ang kahinaan na ito ay nagpapahintulot sa isang hacker na matagumpay na maipakilala ang may -hawak ng account na may kaunting impormasyon, niloloko ang suporta sa singaw at pagkakaroon ng pag -access. Gamit ang mga tool sa panloob na suporta, ang pag -atake ay nag -reset ng mga password sa maraming mga account sa POE 1 at POE 2. Dagdag pa, ang hacker ay matalino na tinanggal ang mga abiso sa pagbabago ng password, na itinatago ang kanilang mga aksyon mula sa mga apektadong gumagamit.
Ang sensitibong data na na -access kasama ang mga email address, mga ID ng singaw, mga address ng IP, mga address ng pagpapadala, pag -unlock ng mga code, kasaysayan ng transaksyon, at mga pribadong mensahe. Ang paggiling ng mga laro ng gear ay kinikilala ang potensyal para sa maling paggamit ng impormasyong ito at ang nagresultang panganib sa mga manlalaro.
Bilang tugon, ipinatupad ng mga developer ang mas mahigpit na mga protocol ng seguridad para sa mga administratibong account, kabilang ang pagtanggal ng account na nag-uugnay sa third-party at nagpapataw ng mas mahigpit na mga paghihigpit sa IP. Nagpahayag sila ng malalim na panghihinayang para sa pagkawasak ng seguridad at nangako na gumawa ng karagdagang mga hakbang sa pag -iwas upang maiwasan ang mga insidente sa hinaharap.
Ang reaksyon ng komunidad ay halo-halong, na may ilang pagpuri sa transparency ng developer habang ang iba ay nagtataguyod para sa agarang pagpapatupad ng two-factor na pagpapatunay (2FA). Habang ang pagdaragdag ng 2FA ay nananatiling nakabinbin, ang mga manlalaro ay hinihimok na aktibong baguhin ang kanilang mga password at mananatiling mapagbantay tungkol sa kanilang seguridad sa account.