
Path of Exile 2 Developer, Grinding Gear Games, giải quyết vi phạm dữ liệu
Gần đây, các trò chơi Gear Gear đã tiết lộ vi phạm dữ liệu ảnh hưởng đến con đường lưu vong 2 người chơi. Vi phạm, phát hiện ra tuần ngày 6 tháng 1 năm 2025, xuất phát từ một tài khoản nhà phát triển bị xâm nhập được liên kết với Steam. Truy cập trái phép này đã cấp quyền truy cập thủ phạm vào dữ liệu người chơi nhạy cảm.
Thông tin bị xâm phạm:
Một số lượng đáng kể các tài khoản đã bị ảnh hưởng, với các địa chỉ email vi phạm, ID hơi, địa chỉ IP, địa chỉ vận chuyển và mã mở khóa. Mặc dù mật khẩu và băm mật khẩu không thể truy cập trực tiếp, khả năng kẻ tấn công có thể tận dụng các địa chỉ email bị xâm phạm đối với các danh sách mật khẩu đã biết để phá vỡ các hạn chế khu vực tồn tại. Một số tài khoản cũng có lịch sử giao dịch và tin nhắn riêng tư của họ được xem.
Nguồn gốc của vi phạm:
Vi phạm bắt nguồn từ tài khoản quản trị bị xâm phạm của nhà phát triển, cung cấp quyền truy cập vào các công cụ được sử dụng bởi nhóm hỗ trợ khách hàng của Path of Exile 2. Tài khoản bị xâm phạm được liên kết với một tài khoản hơi nước cũ được sử dụng cho mục đích thử nghiệm. Mặc dù tài khoản Steam này thiếu thông tin cá nhân hoặc lịch sử mua hàng, nhưng kết nối của nó với đường dẫn lưu vong của nhà phát triển cho phép truy cập vào cổng thông tin nhà phát triển và thỏa hiệp dữ liệu tiếp theo. Một lỗi cho phép xóa các nhật ký có liên quan cũng được khai thác. Lỗi này, tuy nhiên, đã được vá.
Phản hồi của trò chơi Gear Gear:
Sau khi phát hiện ra, các trò chơi Gear Gear ngay lập tức hành động: Tài khoản bị xâm phạm đã bị khóa, tất cả các tài khoản quản trị viên buộc phải đặt lại mật khẩu của họ và một cuộc điều tra kỹ lưỡng đã được đưa ra. Để ngăn chặn các sự cố trong tương lai, công ty đã thực hiện các hạn chế IP chặt chẽ hơn và bị cấm liên kết các tài khoản bên thứ ba với tài khoản nhân viên.
Phản ứng cộng đồng và các bước trong tương lai:
Phản ứng của người chơi đã rất đa dạng, với một số người khen ngợi tính minh bạch của nhà phát triển trong khi những người khác ủng hộ việc thực hiện xác thực hai yếu tố. Nhiều người chơi cũng bày tỏ mong muốn nâng cao các biện pháp bảo mật và cải tiến đối với nội dung trong trò chơi và độ khó kết thúc.