POE2 -Datenverstoß Antwort
Path of Exile 2 Developer befasst sich mit wichtigen Datenverletzungen
Grinding Gear Games, der Entwickler hinter Path of Exile, hat nach einem erheblichen Datenverstoß Anfang dieses Monats eine öffentliche Entschuldigung herausgegeben. Der Verstoß stammte aus einem gefährdeten Steam -Testkonto mit Administratorrechten. Dieses kompromittierte Konto ermöglichte einen unbefugten Zugriff auf über 66 Spielerkonten.
Verbesserte Sicherheitsmaßnahmen versprochen
Der Verstoß beinhaltete ein langjähriges Testkonto ohne wichtige Sicherheitsfunktionen wie verknüpfte Telefonnummern oder Adressen. Diese Sicherheitsanfälligkeit ermöglichte es einem Hacker, den Kontoinhaber erfolgreich für den Dampfunterstützung auszuprobieren und den Zugriff mit minimalen Informationen zu erhalten (E -Mail -Adresse, Kontoname und eine VPN -Maskierung des Standorts).
Der Hacker hat diesen Zugriff auf zurücksetzende Kennwörter auf zahlreichen POE 1- und POE 2 -Konten ausgenutzt, um die Benachrichtigungen über die Änderung von Passwörtern geschickt zu löschen, um die Erkennung zu vermeiden. Zugegriffene Daten haben zugegriffene E -Mail -Adressen, Dampf -IDs, IP -Adressen, Versandadressen, Entsperren von Codes, Transaktionsgeschichten und private Nachrichten. Diese gefährdeten Informationen stellt ein erhebliches Risiko für die betroffenen Spieler dar.
Grinding Gear Games hat den Sicherheitsrücklauf und skizzierte implementierte Änderungen anerkannt: strengere Sicherheitsprotokolle für Verwaltungskonten, das Verbot von Kontoverbindungen von Drittanbietern zu Personalkonten und erheblich verbesserte IP-Beschränkungen. Das Unternehmen äußerte sich ein tiefes Bedauern für den Vorfall und verpflichtete sich, zukünftige Ereignisse zu verhindern.
Die Reaktion der Community wurde gemischt, und einige lobten die Transparenz des Entwicklers, während andere sich für die sofortige Umsetzung der Zwei-Faktor-Authentifizierung (2FA) einsetzen. Während 2FA noch ausstehend sind, werden die Spieler aufgefordert, ihre Passwörter zu ändern und über ihre Kontosicherheit wachsam zu bleiben. Der Vorfall erinnert eine starke Erinnerung an die Bedeutung robuster Sicherheitspraktiken bei Online -Spielen.
Neueste Artikel