Path of Exile -Entwickler befasst sich mit wichtigen Datenverletzungen
Mahling Gear Games, der Entwickler hinter Path of Exile, hat nach einem signifikanten Datenverstoß Anfang dieses Monats eine öffentliche Entschuldigung ausgestellt. Der Verstoß stammte aus einem kompromittierten Steam -Testkonto mit Verwaltungsberechtigten. Dieses kompromittierte Konto ermöglichte einen unbefugten Zugriff auf über 66 Spielerkonten.
Sicherheitslöschung detailliert
Der Verstoß beinhaltete ein langjähriges Testkonto ohne typische Sicherheitsmaßnahmen wie verknüpfte Telefonnummern oder Adressen. Diese Sicherheitsanfälligkeit ermöglichte es einem Hacker, den Kontoinhaber erfolgreich für den Dampfunterstützung auszugeben und Zugriff mit minimalen Informationen zu erhalten (E -Mail -Adresse, Kontoname und eine VPN -Maskierung des Standorts).
Der Hacker nutzte den administrativen Zugriff des Kontos auf zahlreiche PATH DER EXILE 1- und 2 -Konten auf das Zurücksetzen von Passwörtern. Darüber hinaus löschte der Angreifer die Benachrichtigungen über Passwortänderungen geschickt gelöscht und versteckt seine Aktionen von betroffenen Benutzern. Die gefährdeten Daten enthielten sensible persönliche Informationen wie E -Mail -Adressen, Dampf -IDs, IP -Adressen, Versandadressen, Entsperren von Codes, Transaktionsgeschichten und private Nachrichten. Diese Informationen bilden ein erhebliches Missbrauchsrisiko.
Verbesserte Sicherheitsmaßnahmen implementiert
Schleifengerätespiele haben sich verpflichtet, Sicherheitsprotokolle zu verbessern, um zukünftige Vorfälle zu verhindern. Zu den wichtigsten Verbesserungen gehören strengere Vorschriften für Verwaltungskonten, die Verknüpfung von Konten von Drittanbietern mit Personalkonten sowie die Implementierung von robusteren IP-Beschränkungen. Das Unternehmen erkennt den Sicherheitslücken an und drückt ein tiefes Bedauern für die verursachten Unannehmlichkeiten aus.
Die Reaktion der Community wurde gemischt, wobei einige die Transparenz des Entwicklers lobten, während andere für die sofortige Umsetzung der Zwei-Faktor-Authentifizierung (2FA) für eine verbesserte Kontosicherheit eintreten. Während der Zeitplan für 2FA -Implementierung weiterhin unklar ist, werden die Spieler aufgefordert, ihre Passwörter zu ändern und über ihre Kontoinformationen wachsam zu bleiben.