Ringkasan
- Path of Exile 2 Developer Grinding Gear Games mengesahkan pelanggaran data berlaku pada minggu 6 Januari 2025.
- Pelanggaran itu dimulakan oleh pengguna yang mengakses akaun pemaju yang dikaitkan dengan Steam.
- Data yang dikompromi termasuk alamat e -mel pemain, ID Steam, alamat IP, dan maklumat peribadi lain.
Permainan Gear Grinding telah mengesahkan pelanggaran data dalam Path of Exile 2, yang disebabkan oleh akaun admin pemaju yang dikompromi yang dikaitkan dengan stim. Pemaju mengambil langkah -langkah untuk meningkatkan keselamatan akaun admin mereka untuk mencegah pelanggaran masa depan di kedua -dua jalan pengasingan 2 dan pendahulunya, yang berkongsi sistem log masuk yang sama.
Sejak pelancaran akses awalnya pada bulan Disember 2024, Path of Exile 2 telah mengekalkan asas pemain yang kuat, disokong oleh kemas kini tetap dan komunikasi pemaju. Kemas kini baru -baru ini meningkatkan prestasi permainan di PlayStation 5, menangani isu -isu dengan raksasa, kemahiran, dan kerosakan. Patch utama yang akan datang ditetapkan untuk memperkenalkan kandungan baru, dan permainan gear pengisaran menangani pelanggaran data sebelum pemain menyelam kembali ke dalam permainan.
Jalan rasmi Forum Pengasingan 2 telah dikemas kini dengan notis pada 6 Januari 2025, yang memperincikan pelanggaran itu. Akaun pemaju dengan akses admin telah dikompromi, yang membolehkan akses yang tidak dibenarkan kepada alat sokongan pelanggan. Akaun itu dikunci dengan cepat, dan semua akaun admin lain mempunyai semula kata laluan mereka. Siasatan mendedahkan bahawa laluan yang dikompromi dari akaun pengasingan dikaitkan dengan akaun ujian stim lama, yang membolehkan pelanggaran itu.
Path of Exile 2 Developer Grinding Gear Games mengesahkan pelanggaran data yang melibatkan akaun kakitangan yang dikompromi
- Pelanggaran itu menjejaskan "bilangan besar" akaun, menjejaskan alamat e -mel, ID stim, alamat IP, alamat penghantaran, dan kod buka kunci.
Penyerang menukar kata laluan pada 66 akaun dan mengeksploitasi pepijat untuk memadam perubahan penjejakan log. Walaupun pepijat ini telah ditetapkan, ia membenarkan penyerang mengakses maklumat akaun sensitif. Walaupun tiada kata laluan atau hash kata laluan boleh diakses secara langsung, penyerang berpotensi menggunakan alamat e-mel yang dikompromi untuk memintas kunci rantau pada akaun yang berkaitan dengan stim. Pelanggaran itu juga membenarkan akses kepada transaksi dan sejarah mesej peribadi. Untuk mengelakkan insiden masa depan, permainan gear pengisaran telah melaksanakan sekatan IP yang lebih ketat dan dilarang menghubungkan akaun pihak ketiga ke akaun kakitangan.
Reaksi masyarakat terhadap pelanggaran itu telah berubah. Sesetengah pemain menghargai ketelusan, sementara yang lain menuntut penambahan pengesahan dua faktor ke Path of Exile 2 Accounts. Terdapat keinginan yang jelas di kalangan pemain untuk langkah-langkah keselamatan yang lebih baik, serta peningkatan kandungan dan penyesuaian dalam permainan dalam kesukaran.