Buod
- Ang Landas ng Exile 2 Developer Grinding Gear Games ay nagpapatunay ng isang paglabag sa data na naganap sa linggo ng Enero 6, 2025.
- Ang paglabag ay sinimulan ng isang gumagamit na nag -access sa account ng isang developer na naka -link sa Steam.
- Kasama sa nakompromiso na data ang mga email address ng player, mga steam ID, IP address, at iba pang personal na impormasyon.
Ang paggiling ng mga laro ng gear ay nakumpirma ang isang paglabag sa data sa landas ng pagpapatapon 2, na nagreresulta mula sa isang nakompromiso na account ng admin ng developer na naka -link sa singaw. Ang mga nag -develop ay nagsasagawa ng mga hakbang upang mapahusay ang seguridad ng kanilang mga account sa admin upang maiwasan ang mga paglabag sa hinaharap sa parehong landas ng pagpapatapon 2 at ang hinalinhan nito, na nagbabahagi ng isang karaniwang sistema ng pag -login.
Dahil ang maagang pag -access sa pag -access noong Disyembre 2024, ang Landas ng Exile 2 ay nagpapanatili ng isang malakas na base ng player, suportado ng mga regular na pag -update at komunikasyon ng developer. Ang isang kamakailang pag -update ay nagpahusay ng pagganap ng laro sa PlayStation 5, pagtugon sa mga isyu sa mga monsters, kasanayan, at pinsala. Ang paparating na pangunahing patch ay nakatakda upang ipakilala ang mga bagong nilalaman, at ang paggiling ng mga laro ng gear ay tinutugunan ang paglabag sa data bago sumisid ang mga manlalaro sa laro.
Ang opisyal na landas ng Exile 2 forum ay na -update na may isang paunawa noong Enero 6, 2025, na nagdedetalye sa paglabag. Ang account ng isang developer na may pag -access sa admin ay nakompromiso, na nagpapahintulot sa hindi awtorisadong pag -access sa mga tool ng suporta sa customer. Mabilis na naka -lock ang account, at lahat ng iba pang mga account sa admin ay na -reset ang kanilang mga password. Inihayag ng pagsisiyasat na ang nakompromiso na landas ng exile account ay naka -link sa isang lumang account sa pagsubok ng singaw, na nagpapagana ng paglabag.
Ang Landas ng Exile 2 Developer Grinding Gear Games ay nagkukumpirma ng paglabag sa data na kinasasangkutan ng nakompromiso na account ng kawani
- Ang paglabag ay nakakaapekto sa isang "makabuluhang numero" ng mga account, pag -kompromiso sa mga email address, mga ID ng singaw, mga IP address, mga address ng pagpapadala, at pag -unlock ng mga code.
Binago ng umaatake ang mga password sa 66 na account at sinamantala ang isang bug upang tanggalin ang mga pagbabago sa pagsubaybay sa mga log. Bagaman naayos na ang bug na ito, pinayagan nito ang pag -atake na ma -access ang sensitibong impormasyon sa account. Habang walang mga password o hashes ng password na direktang ma-access, ang mang-aatake ay maaaring gumamit ng nakompromiso na mga email address upang mai-bypass ang mga kandado ng rehiyon sa mga account na nauugnay sa singaw. Pinapayagan din ng paglabag ang pag -access sa mga kasaysayan ng transaksyon at pribadong mensahe. Upang maiwasan ang mga insidente sa hinaharap, ang paggiling ng mga laro ng gear ay nagpatupad ng mas mahigpit na mga paghihigpit sa IP at ipinagbabawal na pag-uugnay sa mga account sa third-party sa mga account ng kawani.
Ang reaksyon ng komunidad sa paglabag ay iba -iba. Ang ilang mga manlalaro ay pinahahalagahan ang transparency, habang ang iba ay hinihiling ang pagdaragdag ng dalawang-factor na pagpapatunay sa Path of Exile 2 account. Mayroong isang malinaw na pagnanais sa mga manlalaro para sa pinahusay na mga hakbang sa seguridad, pati na rin ang mga pagpapahusay sa nilalaman ng in-game at pagsasaayos sa kahirapan sa endgame.