首页 > 新闻 > 流放2的道路为重大数据泄露道歉

流放2的道路为重大数据泄露道歉

作者:Kristen 更新日期:Feb 21,2025

流放2开发人员的道路解决了重大数据泄露


流亡道路背后的开发人员Grinding Gear Games在本月初严重的数据泄露后发出了公众道歉。违规行为源于具有行政特权的受损蒸汽测试帐户。该折衷的帐户允许未经授权访问超过66个播放器帐户。

增强的安全措施

Path of Exile 2 Data Breach违规涉及一个长期存在的测试帐户,缺乏典型的安全措施,例如链接的电话号码或地址。此漏洞使黑客可以欺骗蒸汽支持,使用最小信息(电子邮件地址,帐户名称和蒙版位置的VPN)获得访问权限。

Path of Exile 2 Data Breach黑客利用该帐户在许多POE 1和POE 2帐户上对重置密码的管理访问。此外,攻击者巧妙地删除了密码更改通知,从而向受影响的用户掩盖了其动作。受损的数据包括敏感的个人信息,例如电子邮件地址,Steam ID,IP地址,运输地址,解锁代码,交易历史记录和私人消息。此信息构成了攻击者滥用的重大风险。

Path of Exile 2 Data Breach磨齿轮游戏已致力于为管理帐户实施更严格的安全协议。这包括禁止第三方帐户链接到员工帐户,并施加更严格的IP限制。开发人员承认安全失误,并承诺采取其他措施防止未来的事件。

社区反应是混杂的,有些人称赞开发商的透明度,而另一些人则主张立即实施两因素身份验证(2FA)。尽管未来2FA的实施仍然不确定,但敦促玩家更改密码,并对他们的帐户安全保持警惕。

Path of Exile 2 Data Breach