流放的道路2问题道歉数据泄露
Gear Games是流亡道路(POE)背后的开发人员(POE),在严重的安全漏洞之后,发出了衷心的道歉。该事件影响了急切的流放2号路径,源于具有行政特权的受损测试蒸汽帐户。这是对开发人员的违规行为和随后的步骤的详细观察。
超过66个帐户被妥协
在官方POE论坛上的题为“数据泄露通知”的帖子中,Grinding Gear Games解释了违规的性质和程度。一名黑客获得了用于测试目的的蒸汽帐户的访问权限,该帐户具有管理权,但没有与之相关的个人信息。使用此帐户,攻击者能够更改66个不同的POE 1和POE 2帐户的密码。黑客通过提供诸如电子邮件地址和帐户名称之类的基本信息,并与VPN一起模仿同一国家的位置,从而巧妙地冒充了帐户所有者。
漏洞扩展超出密码更改。黑客设法删除了有关这些更改的通知,并有效地涵盖了其轨道。这使他们能够访问敏感的个人数据,包括电子邮件地址,Steam ID,IP地址,运输地址,解锁代码,交易历史记录和私人消息。此类信息可能会用于恶意目的,从而危害受影响用户的其他在线帐户。
开发人员承诺采取更好的安全措施
磨齿轮游戏已立即采取行动来增强安全性。开发商说:“我们已经采取了步骤,以确保管理帐户周围有更多的安全措施,以免再次发生。”他们已经实施了更严格的IP限制,并禁止将任何第三方帐户与员工帐户联系起来。该公司对安全失误表示深深的遗憾,并致力于进一步增强安全协议,以防止未来事件。
社区在论坛上的回应混杂。一些玩家称赞开发人员的透明度和快速响应,而另一些则建议实施两因素身份验证(2FA)来增强帐户安全性。 Grinding Gear Games尚未宣布针对2FA的计划,但鼓励玩家更改密码,并在此期间对其帐户信息保持警惕。
这种违规行为明显地提醒了游戏行业强大的安全措施的重要性。磨削游戏对提高安全性的承诺是朝着正确的方向迈出的一步,但是持续的警惕和更新对于维持玩家的信任和维护他们的数据至关重要。
- 1 使命召唤宣布黑色行动6更新 Feb 08,2025
- 2 Code Geass 手机游戏吸引了Close Jan 07,2025
- 3 Pokemon GO Fest 2025:日期、地点和活动详情 Jan 08,2025
- 4 《火影忍者:终极忍者风暴》预注册在 Android 上直播 Jan 02,2025
- 5 月光季节为Postknight 2带来神圣服装 Dec 17,2024
- 6 Webzen 在 2024 年夏季 Comiket 上首次亮相 TERBIS Jan 03,2025
- 7 Jan 06,2025
- 8 《潜行者 2》中的稀有花朵解锁 Enigma Jan 07,2025
-
预算与投资:您的财务应用指南
共 9 款
-
您会喜欢的令人上瘾的休闲游戏
共 10 款