POE2 Data Breach Response
Ang landas ng exile 2 developer ay tumutugon sa mga pangunahing paglabag sa data
Ang paggiling ng mga laro ng gear, ang nag -develop sa likod ng landas ng pagpapatapon, ay naglabas ng isang pampublikong paghingi ng tawad kasunod ng isang makabuluhang paglabag sa data mas maaga sa buwang ito. Ang paglabag ay nagmula sa isang nakompromiso na account sa pagsubok ng singaw na nagtataglay ng mga pribilehiyo ng administrator. Ang nakompromiso na account na ito ay pinapayagan ang hindi awtorisadong pag -access sa higit sa 66 mga account sa player.
Pinahusay na mga hakbang sa seguridad na ipinangako
Ang paglabag ay kasangkot sa isang matagal na account sa pagsubok na kulang sa mga mahahalagang tampok ng seguridad tulad ng mga naka-link na numero ng telepono o address. Ang kahinaan na ito ay nagpapahintulot sa isang hacker na matagumpay na maipakilala ang may -ari ng account na sumuporta sa singaw, pagkakaroon ng pag -access gamit ang kaunting impormasyon (email address, pangalan ng account, at isang VPN masking ang kanilang lokasyon).
Sinamantala ng hacker ang pag -access na ito upang i -reset ang mga password sa maraming mga account ng POE 1 at POE 2, cleverly tinanggal ang mga abiso sa pagbabago ng password upang maiwasan ang pagtuklas. Ang mga sensitibong data na na -access kasama ang mga email address, mga ID ng singaw, mga IP address, mga address ng pagpapadala, pag -unlock ng mga code, kasaysayan ng transaksyon, at mga pribadong mensahe. Ang nakompromiso na impormasyon na ito ay nagdudulot ng isang makabuluhang peligro sa mga apektadong manlalaro.
Ang paggiling ng mga laro ng gear ay kinilala ang security lapse at nakabalangkas na ipinatupad na mga pagbabago: mas mahigpit na mga protocol ng seguridad para sa mga account ng admin, na nagbabawal sa mga link ng third-party na account sa mga account ng kawani, at makabuluhang pinahusay ang mga paghihigpit sa IP. Ang kumpanya ay nagpahayag ng malalim na panghihinayang sa insidente at nakatuon upang maiwasan ang mga pangyayari sa hinaharap.
Ang tugon ng komunidad ay halo-halong, na may ilang pagpuri sa transparency ng developer habang ang iba ay nagtataguyod para sa agarang pagpapatupad ng two-factor na pagpapatunay (2FA). Habang ang 2FA ay nananatiling nakabinbin, hinihikayat ang mga manlalaro na baguhin ang kanilang mga password at manatiling maingat tungkol sa kanilang seguridad sa account. Ang insidente ay nagsisilbing isang paalala ng kahalagahan ng matatag na kasanayan sa seguridad sa online gaming.
Mga pinakabagong artikulo