망명 2 개발자는 주요 데이터 위반을 다루고 있습니다
Path of Exile의 개발자 인 Grinding Gear Games는 이번 달 초 중대한 데이터 위반에 따라 공개 사과를 발표했습니다. 위반은 행정 특권을 가진 손상된 증기 시험 계정에서 비롯되었습니다. 이 손상된 계정을 통해 66 명 이상의 플레이어 계정에 대한 무단 액세스가 가능했습니다.
향상된 보안 조치가 구현되었습니다
위반에는 전화 번호 및 주소 확인과 같은 중요한 보안 조치가없는 오랜 테스트 계정이 포함되었습니다. 이 취약점을 활용하여 공격자는 최소한의 정보를 사용하여 Steam Support가 액세스 권한을 부여하도록 성공적으로 설득했습니다. 이를 통해 공격자는 여러 POE 1 및 POE 2 계정에서 암호를 재설정하여 내부 고객 지원 도구를 활용할 수있었습니다. 또한 공격자는 암호 변경 알림을 삭제하여 영향을받는 사용자로부터 행동을 숨 깁니다.
민감한 데이터에 액세스 할 수있는 민감한 데이터에는 이메일 주소, 증기 ID, IP 주소, 배송 주소, 잠금 해제 코드, 트랜잭션 이력 및 개인 메시지가 포함되었습니다. 그라인딩 기어 게임은이 정보의 잠재적 오용과 플레이어의 다른 온라인 계정에 대한 위험을 인정합니다.
이에 따라 개발자는 타사 계정 링크 금지 및 향상된 IP 제한을 포함하여 관리 계정에 대한 엄격한 보안 프로토콜을 구현했습니다. 그들은 보안 경과에 대해 깊은 후회를 표명하고 향후 사건을 피하기 위해 추가 예방 조치를 취하도록 약속했다.
커뮤니티 대응이 혼합되어 개발자의 투명성을 칭찬하는 반면, 다른 사람들은 보안을 향상시키기위한 2 요인 인증 (2FA)의 즉각적인 구현을 옹호합니다. 2FA의 추가는 유지 중이지만 플레이어는 비밀번호를 변경하고 계정 정보에 대해 경계를 유지해야합니다.