
Landas ng exile 2 developer, paggiling mga laro ng gear, tinutugunan ang paglabag sa data
Ang paggiling ng mga laro ng gear kamakailan ay nagsiwalat ng isang paglabag sa data na nakakaapekto sa landas ng mga manlalaro ng Exile 2. Ang paglabag, natuklasan ang linggo ng ika -6 ng Enero, 2025, na nagmula sa isang nakompromiso na account ng developer na naka -link sa singaw. Ang hindi awtorisadong pag -access na ito ay nagbigay ng pag -access ng perpetrator sa data ng sensitibong manlalaro.
Kompromiso na impormasyon:
Ang isang makabuluhang bilang ng mga account ay naapektuhan, kasama ang paglabag sa paglalantad ng mga email address, mga ID ng singaw, mga IP address, mga address ng pagpapadala, at pag -unlock ng mga code. Habang ang mga password at password hashes ay hindi direktang ma -access, ang potensyal para sa pag -atake upang magamit ang nakompromiso na mga email address laban sa mga kilalang listahan ng password upang maiiwasan ang mga paghihigpit sa rehiyon. Ang ilang mga account ay mayroon ding mga kasaysayan ng transaksyon at pribadong mensahe na tiningnan.
Pinagmulan ng paglabag:
Ang paglabag ay nagmula sa isang nakompromiso na admin account ng isang developer, na nagbibigay ng pag -access sa mga tool na ginagamit ng koponan ng Customer Support Customer. Ang nakompromiso na account ay naka -link sa isang lumang account ng singaw na ginagamit para sa mga layunin ng pagsubok. Habang ang singaw na account na ito ay walang personal na impormasyon o kasaysayan ng pagbili, ang koneksyon nito sa landas ng exile account ng developer ay pinapayagan ang pag -access sa portal ng developer at kasunod na kompromiso ng data. Ang isang bug na nagpapahintulot sa pagtanggal ng mga nauugnay na mga troso ay pinagsamantalahan din. Ang bug na ito, gayunpaman, ay mula nang ma -patched.
Pagtugon sa Mga Larong Gear Games:
Kasunod ng pagtuklas, ang paggiling mga laro ng gear ay agad na kumilos: Ang nakompromiso na account ay naka -lock, ang lahat ng mga account sa admin ay pinilit na i -reset ang kanilang mga password, at isang masusing pagsisiyasat ang inilunsad. Upang maiwasan ang mga insidente sa hinaharap, ipinatupad ng Kumpanya ang mas mahigpit na mga paghihigpit sa IP at ipinagbabawal na pag-uugnay sa mga account sa third-party sa mga account sa kawani.
Reaksyon ng Komunidad at Mga Hakbang sa Hinaharap:
Ang mga reaksyon ng manlalaro ay iba-iba, kasama ang ilang pagpuri sa transparency ng developer habang ang iba ay nagtataguyod para sa pagpapatupad ng pagpapatunay ng dalawang-factor. Maraming mga manlalaro din ang nagpahayag ng pagnanais para sa pinahusay na mga hakbang sa seguridad at pagpapabuti sa nilalaman ng in-game at kahirapan sa endgame.