Ang landas ng exile 2 developer ay tumutugon sa mga pangunahing paglabag sa data ===================================================================================================== ===
Ang paggiling ng mga laro ng gear, ang nag -develop sa likod ng landas ng pagpapatapon, ay naglabas ng isang pampublikong paghingi ng tawad kasunod ng isang makabuluhang paglabag sa data mas maaga sa buwang ito. Ang paglabag ay nagmula sa isang nakompromiso na account sa pagsubok ng singaw na nagtataglay ng mga pribilehiyo ng administrator. Pinayagan nito ang pag -atake na i -reset ang mga password sa higit sa 66 na landas ng mga exile account.
ang paglabag: Paano ito nangyari
Ang nakompromiso na account, na ginamit para sa panloob na pagsubok, walang mahalagang mga hakbang sa seguridad. Hindi ito naka -link sa isang numero ng telepono, address, o kasaysayan ng pagbili, ginagawa itong mahina laban sa social engineering. Matagumpay na ipinakilala ng umaatake ang may -ari ng account sa suporta sa singaw, na nagbibigay ng kaunting impormasyon (email, pangalan ng account, at isang VPN masking ang kanilang lokasyon). Binigyan sila ng pag -access at ang kakayahang baguhin ang mga password sa maraming mga account sa player. Bukod dito, tinanggal ng umaatake ang mga abiso sa pagbabago ng password, na itinatago ang kanilang mga aksyon.
Ang paglabag ay nagresulta sa pagkakalantad ng mga sensitibong data ng gumagamit, kabilang ang mga email address, mga ID ng singaw, mga IP address, mga address ng pagpapadala, pag -unlock ng mga code, kasaysayan ng transaksyon, at mga pribadong mensahe. Ang paggiling ng mga laro ng gear ay kinikilala ang potensyal para sa nakakahamak na paggamit ng impormasyong ito.
Pinahusay na Mga Panukala sa Seguridad
Bilang tugon, ang paggiling ng mga laro ng gear ay nagpatupad ng ilang mga pagpapahusay ng seguridad, kabilang ang mga paghihigpit sa stricter sa mga account ng administrator at pagbabawal sa pag-link ng mga account ng third-party sa mga account ng kawani. Mayroon din silang makabuluhang masikip na mga paghihigpit sa IP. Nagpahayag ng panghihinayang ang developer para sa security lapse at nangako na gumawa ng karagdagang mga hakbang sa pag -iwas.
Tugon at Rekomendasyon ng Player
Ang tugon ng komunidad ay halo-halong, kasama ang ilang pagpuri sa transparency ng developer, habang ang iba ay nagtataguyod para sa pagpapatupad ng two-factor na pagpapatunay (2FA). Habang ang pagdaragdag ng 2FA ay nananatiling nakabinbin, pinapayuhan ang mga manlalaro na baguhin agad ang kanilang mga password at manatiling mapagbantay tungkol sa kanilang seguridad sa account.