Der Path of Exile Developer befasst sich mit wichtigen Datenverletzungen
Grinding Gear Games, der Entwickler hinter Path of Exile, hat nach einem erheblichen Datenverstoß gegen 66 Konten eine öffentliche Entschuldigung herausgegeben. Der Verstoß stammte aus einem kompromittierten Steam -Testkonto mit Verwaltungsberechtigten. Dieser Artikel beschreibt den Vorfall und die nachfolgenden Sicherheitsmaßnahmen, die von den Entwicklern durchgeführt wurden.
Der Verstoß beinhaltete ein gefährdetes Steam-Konto, das langjährig und für Testzwecke verwendet wurde. Dies fehlte wichtige Sicherheitsfunktionen wie verknüpfte Telefonnummern oder Adressen. Diese Sicherheitsanfälligkeit ermöglichte es einem Hacker, den Dampfunterstützung zu täuschen und mithilfe minimaler Informationen (E -Mail, Kontonamen und einem strategisch verwendeten VPN) Zugriff zu erhalten.
Der Hacker nutzte das kompromittierte Konto aus, um Kennwörter auf zahlreichen POE 1- und POE 2 -Konten zurückzusetzen, und löschen Sie die Benachrichtigungen über Passwortänderungen geschickt, um die Erkennung zu vermeiden. Zugegriffene Daten haben zugegriffene E -Mail -Adressen, Dampf -IDs, IP -Adressen, Versandadressen, Entsperren von Codes, Transaktionsgeschichten und private Nachrichten. Diese gefährdeten Informationen birgen ein erhebliches Risiko für die betroffenen Benutzer.
Grinding Gear Games hat reagiert, indem es die Sicherheitsprotokolle für Verwaltungskonten verbessert. Das Verknüpfung von Konten in Drittanbietern, die mit Personalkonten verknüpfen, ist jetzt verboten, und es wurden erheblich strengere IP-Beschränkungen implementiert. Die Entwickler äußerten sich ein tiefes Bedauern für den Sicherheitslust und versprachen, weitere Schritte zu unternehmen, um zukünftige Vorfälle zu verhindern.
Die Reaktion der Community wurde gemischt, mit Lob für die Transparenz des Entwicklers sowie die Umsetzung der Zwei-Faktor-Authentifizierung (2FA) zur Senkung der Kontosicherheit. Während die zukünftige Aufnahme von 2FA weiterhin ungewiss bleibt, wird den Spielern empfohlen, ihre Passwörter zu ändern und ihre Kontoinformationen wachsam zu bleiben.