首页 > 新闻 > 流放2的道路为数据泄露道歉

流放2的道路为数据泄露道歉

作者:Kristen 更新日期:Feb 25,2025

流放2开发人员的道路解决了重大数据泄露


流亡道路背后的开发人员Grinding Gear Games在本月初严重的数据泄露后发出了公众道歉。违规行为源于具有管理员特权的受损蒸汽测试帐户。该折衷的帐户允许未经授权访问超过66个播放器帐户。

安全失误和后果

Path of Exile 2 Apologizes for Major Data Breach违规涉及一个长期存在的测试帐户,缺乏关键的安全措施,例如链接的电话号码或地址。这种漏洞使攻击者可以欺骗蒸汽支持,并使用最小信息获得访问。攻击者随后在许多POE 1和POE 2帐户上重置密码,利用内部客户支持工具。此外,攻击者删除了密码更改通知,从而向受影响的用户隐瞒了其动作。

Path of Exile 2 Apologizes for Major Data Breach敏感数据访问的数据包括电子邮件地址,Steam ID,IP地址,运输地址,解锁代码,交易历史记录和私人消息。 Grinding Gear Games承认恶意使用此折衷信息的潜力。

Path of Exile 2 Apologizes for Major Data Breach开发人员此后为管理员帐户实施了增强的安全协议,包括更严格的IP限制和禁止将第三方帐户链接到员工帐户。他们对安全失误表示深深的遗憾,并承诺防止未来发生。

社区回应和未来安全

社区反应是混杂的,有些人称赞开发商的透明度,而另一些人则主张立即实施两因素身份验证(2FA)。尽管未来安全性增强功能的细节仍未通知,但敦促玩家更改密码,并保持对帐户安全性的警惕。高度期望增加2FA是防止未来违规行为的关键步骤。

Path of Exile 2 Apologizes for Major Data Breach