প্রবাস 2 বিকাশকারী পথ ডেটা লঙ্ঘন স্বীকার করে
গিয়ার গেমস গ্রাইন্ডিং, প্রবাস 2 এর পথের পিছনে বিকাশকারী, 6 জানুয়ারী, 2025 এর সপ্তাহে ঘটেছিল এমন একটি ডেটা লঙ্ঘনের বিষয়টি প্রকাশ্যে নিশ্চিত করেছে The লঙ্ঘনটি বাষ্পের সাথে যুক্ত একটি আপসড ডেভেলপার অ্যাকাউন্ট থেকে উদ্ভূত হয়েছিল।
লঙ্ঘনের বিশদ:
উল্লেখযোগ্য সংখ্যক প্লেয়ার অ্যাকাউন্ট ক্ষতিগ্রস্থ হয়েছিল। আপোসযুক্ত ডেটাতে ইমেল ঠিকানা, স্টিম আইডি, আইপি ঠিকানা, শিপিং ঠিকানা এবং আনলক কোড অন্তর্ভুক্ত রয়েছে। পাসওয়ার্ড এবং পাসওয়ার্ড হ্যাশগুলি সরাসরি অ্যাক্সেসযোগ্য না হলেও আক্রমণকারী অঞ্চল লকগুলি রোধ করতে সম্ভাব্য আপোস করা ইমেল ঠিকানাগুলি ব্যবহার করে। কিছু ক্ষেত্রে, লেনদেন এবং ব্যক্তিগত বার্তার ইতিহাসও দেখা হয়েছিল।
লঙ্ঘনের সূত্রপাত কোনও বিকাশকারী অ্যাডমিন অ্যাকাউন্ট থেকে, গ্রাহক সহায়তা দল দ্বারা ব্যবহৃত সরঞ্জামগুলিতে আক্রমণকারীকে অ্যাক্সেস প্রদান করে। আক্রমণকারী 66 টি অ্যাকাউন্টে পাসওয়ার্ড পরিবর্তন করতে এবং প্রাসঙ্গিক লগগুলি মুছতে একটি বাগ কাজে লাগাতেও সক্ষম হয়েছিল। এই বাগটি, যেহেতু প্যাচযুক্ত, কেবলমাত্র এই নির্দিষ্ট লঙ্ঘনের সাথে সম্পর্কিত লগ মোছার উপর প্রভাব ফেলে।
গিয়ার গেমস গ্রাইন্ডিং 'প্রতিক্রিয়া:
আবিষ্কারের পরে, আপোস করা অ্যাকাউন্টটি তাত্ক্ষণিকভাবে লক করা হয়েছিল এবং অন্যান্য সমস্ত অ্যাডমিন অ্যাকাউন্টগুলি তাদের পাসওয়ার্ডগুলি পুনরায় সেট করতে বাধ্য হয়েছিল। একটি পুঙ্খানুপুঙ্খ তদন্তে প্রকাশিত হয়েছে যে আপোস করা অ্যাকাউন্টটি পরীক্ষার উদ্দেশ্যে নিযুক্ত একটি পুরানো, অব্যবহৃত বাষ্প অ্যাকাউন্টের সাথে যুক্ত ছিল। ভবিষ্যতের ঘটনাগুলি রোধ করতে, স্টাফ অ্যাকাউন্টগুলির সাথে সংযুক্ত তৃতীয় পক্ষের অ্যাকাউন্টটি অক্ষম করা হয়েছে, এবং উল্লেখযোগ্যভাবে কঠোর আইপি বিধিনিষেধ কার্যকর করা হয়েছে।
সম্প্রদায়ের প্রতিক্রিয়া:
প্লেয়ারের প্রতিক্রিয়া বিভিন্ন হয়েছে। কেউ কেউ গ্রাইন্ডিং গিয়ার গেমসের স্বচ্ছতার প্রশংসা করে, অন্যরা বর্ধিত অ্যাকাউন্ট সুরক্ষার জন্য দ্বি-ফ্যাক্টর প্রমাণীকরণের বাস্তবায়নের পক্ষে পরামর্শ দেয়। অনেকে উন্নত সুরক্ষা ব্যবস্থা, অতিরিক্ত ইন-গেমের সামগ্রী এবং এন্ডগেম অসুবিধা সমন্বয়গুলির জন্য আকাঙ্ক্ষাগুলিও প্রকাশ করে।
কী টেকওয়েস:
- নির্বাসিত 2 প্লেয়ারের ডেটা প্রভাবিত করার জন্য একটি ডেটা লঙ্ঘন নিশ্চিত করা হয়েছে।
- ইমেল ঠিকানা এবং আইপি ঠিকানা সহ সংবেদনশীল তথ্য আপোস করা হয়েছিল।
- গ্রাইন্ডিং গিয়ার গেমস স্টাফ অ্যাকাউন্টগুলির জন্য তৃতীয় পক্ষের অ্যাকাউন্টটি অক্ষম করা এবং কঠোর আইপি বিধিনিষেধ বাস্তবায়ন সহ সুরক্ষার উন্নতির জন্য পদক্ষেপ নিয়েছে।
- সম্প্রদায় আরও সুরক্ষা বর্ধনের জন্য আহ্বান জানিয়েছে, যেমন দ্বি-ফ্যাক্টর প্রমাণীকরণের।
(স্থানধারক প্রতিস্থাপন করুন \ _image.jpg একটি উপযুক্ত চিত্র সহ যদি একটি উপলব্ধ থাকে) *