Nhà phát triển Path of Exile 2 giải quyết vi phạm dữ liệu chính
Grinding Gear Games, nhà phát triển đằng sau Path of Exile, đã đưa ra một lời xin lỗi công khai sau khi vi phạm dữ liệu đáng kể vào đầu tháng này. Vi phạm bắt nguồn từ một tài khoản kiểm tra hơi nước bị xâm phạm với các đặc quyền quản trị viên. Tài khoản bị xâm phạm này cho phép truy cập trái phép vào hơn 66 tài khoản người chơi.
Các biện pháp bảo mật nâng cao đã hứa
Vi phạm liên quan đến một tài khoản thử nghiệm lâu dài thiếu các tính năng bảo mật quan trọng như số điện thoại hoặc địa chỉ được liên kết. Lỗ hổng này cho phép kẻ tấn công mạo danh thành công người giữ tài khoản hỗ trợ Steam, có quyền truy cập bằng thông tin tối thiểu (địa chỉ email, tên tài khoản và VPN che giấu vị trí của họ).
Kẻ tấn công đã khai thác tài khoản bị xâm phạm để đặt lại mật khẩu trên 66 Tài khoản Path of Exile 1 và 2, xóa thông báo thay đổi mật khẩu để tránh phát hiện. Dữ liệu nhạy cảm được truy cập bao gồm địa chỉ email, ID hơi, địa chỉ IP, địa chỉ vận chuyển, mã mở khóa, lịch sử giao dịch và tin nhắn riêng tư. Trò chơi Gear Gear thừa nhận tiềm năng sử dụng độc hại của thông tin bị đánh cắp này.
Bài đăng diễn đàn chính thức của nhà phát triển phác thảo các bước được thực hiện để ngăn chặn các sự cố trong tương lai, bao gồm các giao thức bảo mật nâng cao cho tài khoản quản trị viên, cấm liên kết tài khoản bên thứ ba với tài khoản nhân viên và thực hiện các hạn chế IP chặt chẽ hơn. Họ bày tỏ sự hối tiếc sâu sắc cho sai sót an ninh.
Phản hồi của cộng đồng đã được trộn lẫn, với một số ca ngợi tính minh bạch của nhà phát triển trong khi những người khác ủng hộ việc thực hiện xác thực hai yếu tố ngay lập tức (2FA). Mặc dù các chi tiết cụ thể về các cải tiến bảo mật trong tương lai vẫn chưa rõ ràng, người chơi được khuyến khích thay đổi mật khẩu của họ và vẫn cảnh giác về bảo mật tài khoản của họ. Việc bổ sung 2FA rất được mong đợi bởi cơ sở người chơi.