> 消息 > 流放2的道路為數據泄露道歉

流放2的道路為數據泄露道歉

作者:Kristen 更新:Feb 25,2025

流放2開發人員的道路解決了重大數據泄露


流亡道路背後的開發人員Grinding Gear Games在本月初嚴重的數據泄露後發出了公眾道歉。違規行為源於具有管理員特權的受損蒸汽測試帳戶。該折衷的帳戶允許未經授權訪問超過66個播放器帳戶。

安全失誤和後果

Path of Exile 2 Apologizes for Major Data Breach違規涉及一個長期存在的測試帳戶,缺乏關鍵的安全措施,例如鏈接的電話號碼或地址。這種漏洞使攻擊者可以欺騙蒸汽支持,並使用最小信息獲得訪問。攻擊者隨後在許多POE 1和POE 2帳戶上重置密碼,利用內部客戶支持工具。此外,攻擊者刪除了密碼更改通知,從而向受影響的用戶隱瞞了其動作。

Path of Exile 2 Apologizes for Major Data Breach敏感數據訪問的數據包括電子郵件地址,Steam ID,IP地址,運輸地址,解鎖代碼,交易曆史記錄和私人消息。 Grinding Gear Games承認惡意使用此折衷信息的潛力。

Path of Exile 2 Apologizes for Major Data Breach開發人員此後為管理員帳戶實施了增強的安全協議,包括更嚴格的IP限製和禁止將第三方帳戶鏈接到員工帳戶。他們對安全失誤表示深深的遺憾,並承諾防止未來發生。

社區回應和未來安全

社區反應是混雜的,有些人稱讚開發商的透明度,而另一些人則主張立即實施兩因素身份驗證(2FA)。盡管未來安全性增強功能的細節仍未通知,但敦促玩家更改密碼,並保持對帳戶安全性的警惕。高度期望增加2FA是防止未來違規行為的關鍵步驟。

Path of Exile 2 Apologizes for Major Data Breach