首页 新闻 POE2数据泄露响应

POE2数据泄露响应

作者 : Savannah 更新日期 : Feb 23,2025

流放2开发人员的道路解决了重大数据泄露


流亡道路背后的开发人员Grinding Gear Games在本月初严重的数据泄露后发出了公众道歉。违规行为源于具有管理员特权的受损蒸汽测试帐户。该折衷的帐户允许未经授权访问超过66个播放器帐户。

增强的安全措施

Path of Exile 2 Data Breach违规涉及一个长期存在的测试帐户,缺乏关键的安全性功能,例如链接的电话号码或地址。此漏洞使黑客能够成功地冒充帐户所有者的蒸汽支持,使用最小信息(电子邮件地址,帐户名称和VPN掩盖其位置)获得访问权限。

Path of Exile 2 Data Breach黑客在许多POE 1和POE 2帐户上利用了此访问权限的访问权限,巧妙地删除了密码更改通知以避免检测。访问的敏感数据包括电子邮件地址,Steam ID,IP地址,运输地址,解锁代码,交易历史记录和私人消息。这种损害的信息对受影响的玩家构成了重大风险。

Grinding Gear Games已确认安全失误和概述已实施的更改:管理员帐户的安全协议更严格,禁止第三方帐户链接到员工帐户,并显着增强了IP限制。该公司对这一事件表示深刻的遗憾,并致力于防止未来的发生。

Path of Exile 2 Data Breach的社区响应混杂在一起,有些人称赞开发商的透明度,而另一些人则主张立即实施两因素身份验证(2FA)。虽然2FA仍在待处理中,但敦促玩家更改密码,并对他们的帐户安全保持警惕。该事件迅速地提醒了在线游戏中强大的安全实践的重要性。

Path of Exile 2 Data Breach