Path of Exile 2 Developer รับทราบการละเมิดข้อมูล
Grinding Gear Games ผู้พัฒนาที่อยู่เบื้องหลัง Path of Exile 2 ได้ยืนยันการละเมิดข้อมูลที่เกิดขึ้นในช่วงสัปดาห์ที่ 6 มกราคม 2568 การละเมิดเกิดจากบัญชีนักพัฒนาที่ถูกบุกรุกซึ่งเชื่อมโยงกับ Steam
รายละเอียดแตก:
บัญชีผู้เล่นจำนวนมากได้รับผลกระทบ ข้อมูลที่ถูกบุกรุกรวมถึงที่อยู่อีเมลรหัส Steam ที่อยู่ IP ที่อยู่จัดส่งและรหัสปลดล็อก ในขณะที่รหัสผ่านและรหัสผ่านไม่สามารถเข้าถึงได้โดยตรงผู้โจมตีอาจใช้ที่อยู่อีเมลที่ถูกบุกรุกเพื่อหลีกเลี่ยงการล็อคภูมิภาค ในบางกรณีการทำธุรกรรมและประวัติข้อความส่วนตัวก็ถูกดูเช่นกัน
การฝ่าฝืนเกิดขึ้นจากบัญชีผู้ดูแลระบบของนักพัฒนาซอฟต์แวร์ทำให้ผู้โจมตีเข้าถึงเครื่องมือที่ใช้โดยทีมสนับสนุนลูกค้า ผู้โจมตียังสามารถเปลี่ยนรหัสผ่านในบัญชี 66 บัญชีและใช้ประโยชน์จากข้อผิดพลาดเพื่อลบบันทึกที่เกี่ยวข้อง ข้อผิดพลาดนี้เนื่องจากการแก้ไขจะส่งผลกระทบต่อการลบบันทึกที่เกี่ยวข้องกับการละเมิดเฉพาะนี้เท่านั้น
การตอบสนองของ Gear Gear:
หลังจากการค้นพบบัญชีที่ถูกบุกรุกถูกล็อคทันทีและบัญชีผู้ดูแลระบบอื่น ๆ ทั้งหมดถูกบังคับให้รีเซ็ตรหัสผ่าน การตรวจสอบอย่างละเอียดเปิดเผยว่าบัญชีที่ถูกบุกรุกนั้นเชื่อมโยงกับบัญชี Steam เก่าที่ไม่ได้ใช้งานเพื่อการทดสอบ เพื่อป้องกันเหตุการณ์ในอนาคตบัญชีบุคคลที่สามที่เชื่อมโยงกับบัญชีพนักงานได้รับการปิดใช้งานและมีการใช้ข้อ จำกัด ด้าน IP ที่เข้มงวดขึ้นอย่างมีนัยสำคัญ
ปฏิกิริยาชุมชน:
ปฏิกิริยาของผู้เล่นมีความหลากหลาย ในขณะที่บางคนยกย่องความโปร่งใสของ Gear Game Gear แต่คนอื่น ๆ สนับสนุนการดำเนินการตรวจสอบความถูกต้องสองปัจจัยเพื่อความปลอดภัยของบัญชีที่ปรับปรุงแล้ว หลายคนยังแสดงความต้องการสำหรับมาตรการรักษาความปลอดภัยที่ได้รับการปรับปรุงเนื้อหาในเกมเพิ่มเติมและการปรับความยากลำบากของเกม
ประเด็นสำคัญ:
- การละเมิดข้อมูลที่มีผลต่อเส้นทางของข้อมูลผู้เล่นที่ถูกเนรเทศ 2 ได้รับการยืนยันแล้ว
- ข้อมูลที่ละเอียดอ่อนรวมถึงที่อยู่อีเมลและที่อยู่ IP ถูกบุกรุก
- Glinding Gear Games ได้ดำเนินการขั้นตอนเพื่อปรับปรุงความปลอดภัยรวมถึงการปิดการใช้งานบัญชีบุคคลที่สามที่เชื่อมโยงสำหรับบัญชีพนักงานและการใช้ข้อ จำกัด IP ที่เข้มงวดยิ่งขึ้น
- ชุมชนกำลังเรียกร้องให้มีการปรับปรุงความปลอดภัยเพิ่มเติมเช่นการตรวจสอบสองปัจจัย
(แทนที่ตัวยึดตำแหน่ง \ _image.jpg ด้วยภาพที่เหมาะสมถ้ามีให้บริการ)