> 消息 > 流放2的道路為重大數據洩露道歉

流放2的道路為重大數據洩露道歉

作者:Kristen 更新:Mar 04,2025

流放2開發人員的路徑解決了重大數據洩露

流亡道路背後的工作室Gerning Gear Games在影響66多個玩家帳戶的數據洩露後,發出了公眾道歉。違規行為源於具有行政特權的受損蒸汽測試帳戶。這使攻擊者可以在許多POE 1和POE 2帳戶上重置密碼。

流放2的道路為重大數據洩露道歉

該折衷的帳戶用於內部測試,缺乏關鍵的安全措施,例如鍊接的電話號碼或地址。這種漏洞使攻擊者能夠成功地假冒帳戶持有人以獲得蒸汽支持,並以最小的信息獲得訪問權限。

流放2的道路為重大數據洩露道歉

進一步加劇了這種情況,攻擊者巧妙地刪除了密碼更改通知,並向受影響的玩家掩蓋了他們的行動。漏洞暴露的敏感數據,包括電子郵件地址,Steam ID,IP地址,運輸地址,解鎖代碼,交易歷史記錄和私人消息。 Grinding Gear Games承認濫用此信息的可能性。

流放2的道路為重大數據洩露道歉

作為響應,磨齒輪遊戲已為管理帳戶實施了增強的安全協議。這些措施包括更嚴格的IP限制和禁止將第三方帳戶與員工帳戶聯繫起來。開發商對安全失誤感到深刻遺憾,並確保玩家對預防未來事件的承諾。

流放2的道路為重大數據洩露道歉

社區反應是混雜的,有些人稱讚開發商的透明度,而另一些人則主張立即實施兩因素身份驗證(2FA)。雖然增加2FA仍在待處理中,但敦促玩家更改密碼,並對他們的帳戶安全保持警惕。