Sürgün Yolu 2 Geliştirici Büyük Veri İhlallerini Adresler
Path of Exile'ın arkasındaki stüdyo olan Grinding Gear Games, 66 oyuncuyu etkileyen önemli bir veri ihlali sonrasında bir kamu özür yayınladı. İhlal, idari ayrıcalıklara sahip tehlikeye girmiş bir buhar test hesabından kaynaklandı. Bu makale, gelecekteki olayları önlemek için atılan olayları ve adımları detaylandırıyor.
Meyveden çıkarılan Yönetici hesabı veri ihlaline yol açtı
Bir hacker, dahili test amacıyla kullanılan uzun süredir devam eden bir buhar hesabına yetkisiz erişim elde etti. Bağlantılı telefon numaraları veya adresler gibi güvenlik önlemlerinden yoksun olan bu hesap kullanıldı. Yalnızca temel hesap bilgileri ve konumu maskelemek için bir VPN kullanan hacker, buhar desteğini başarıyla aldattı ve kontrol kazandı.
Saldırgan daha sonra Dahili Destek Araçları, Sürgün 1 ve 2 Yolu boyunca 66 hesapta şifreleri sıfırlamak için kullandı. Ayrıca, etkilenen oyunculardan eylemlerini gizleyerek şifre değişikliği bildirimlerini akıllıca sildiler. İhlal, e -posta adresleri, buhar kimlikleri, IP adresleri, gönderim adresleri, açılan kodlar, işlem geçmişleri ve özel mesajlar dahil olmak üzere hassas veriler ortaya çıktı. Bu tehlikeye atılan bilgiler, oyuncuların diğer çevrimiçi hesapları için önemli bir risk oluşturmaktadır.
Taşlama Dişli Oyunları Geliştirilmiş Güvenlik ile Yanıt Veriyor
Taşlama Gear Games, gelecekteki ihlalleri önlemek için daha güçlü güvenlik protokolleri uygulama sözü verdi. Bu önlemler arasında idari hesaplar üzerindeki artan kısıtlamalar, üçüncü taraf hesabın bağlantısını yasaklamasını ve IP adresi kısıtlamalarının önemli ölçüde sıkılaşmasını içerir. Şirket, güvenlik atlaması için derin pişmanlık duyduğunu ve devam eden iyileştirmelere bağlı olduğunu ifade etti.
Topluluk yanıtı karıştırılmıştır, bazıları geliştiricinin şeffaflığını övürken, diğerleri iki faktörlü kimlik doğrulamanın (2FA) hemen uygulanmasını savunmaktadır. 2FA'nın eklenmesi beklemede kalırken, oyuncuların şifrelerini değiştirmeleri ve hesap güvenliği konusunda uyanık kalmaları istenir.