Ang Landas ng Exile Developer ay tumutugon sa mga pangunahing paglabag sa data
Ang paggiling ng mga laro ng gear, ang nag -develop sa likod ng landas ng pagpapatapon, ay naglabas ng isang pampublikong paghingi ng tawad kasunod ng isang makabuluhang paglabag sa data na nakakaapekto sa higit sa 66 na mga account. Ang paglabag ay nagmula sa isang nakompromiso na account sa pagsubok ng singaw na may mga pribilehiyo sa administratibo. Ang artikulong ito ay detalyado ang insidente at ang kasunod na mga hakbang sa seguridad na ipinatupad ng mga nag -develop.
Ang paglabag ay kasangkot sa isang nakompromiso na account sa singaw, matagal na at ginamit para sa mga layunin ng pagsubok, kulang sa mga mahahalagang tampok ng seguridad tulad ng mga naka-link na numero ng telepono o address. Ang kahinaan na ito ay pinapayagan ang isang hacker na linlangin ang suporta sa singaw, pagkakaroon ng pag -access gamit ang kaunting impormasyon (email, pangalan ng account, at isang madiskarteng ginamit na VPN).
Sinamantala ng hacker ang nakompromiso na account upang i -reset ang mga password sa maraming mga account ng POE 1 at POE 2, cleverly tinanggal ang mga abiso sa pagbabago ng password upang maiwasan ang pagtuklas. Ang mga sensitibong data na na -access kasama ang mga email address, mga ID ng singaw, mga IP address, mga address ng pagpapadala, pag -unlock ng mga code, kasaysayan ng transaksyon, at mga pribadong mensahe. Ang nakompromiso na impormasyon na ito ay nagdudulot ng isang makabuluhang peligro sa mga apektadong gumagamit.
Ang paggiling ng mga laro ng gear ay tumugon sa pamamagitan ng pagpapahusay ng mga protocol ng seguridad para sa mga administratibong account. Ang mga account sa third-party na nag-uugnay sa mga account ng kawani ay ipinagbabawal ngayon, at ang makabuluhang mas mahigpit na mga paghihigpit sa IP ay ipinatupad. Ang mga nag -develop ay nagpahayag ng malalim na panghihinayang para sa pagkawasak ng seguridad at nangako na gumawa ng karagdagang mga hakbang upang maiwasan ang mga insidente sa hinaharap.
Ang reaksyon ng komunidad ay halo-halong, na may papuri para sa transparency ng developer kasama ang mga tawag para sa pagpapatupad ng two-factor na pagpapatunay (2FA) upang palakasin ang seguridad sa account. Habang ang hinaharap na pagsasama ng 2FA ay nananatiling hindi sigurado, pinapayuhan ang mga manlalaro na baguhin ang kanilang mga password at manatiling mapagbantay tungkol sa kanilang impormasyon sa account.