Path of Exile Developer affronta la violazione dei dati principali
Grinding Gear Games, lo sviluppatore dietro il percorso dell'esilio, ha emesso scuse pubbliche a seguito di una significativa violazione dei dati all'inizio di questo mese. La violazione derivava da un conto di prova del vapore compromesso con privilegi amministrativi. Questo account compromesso ha consentito l'accesso non autorizzato a oltre 66 account giocatori.
lasso di sicurezza dettagliato
La violazione ha comportato un account di test di lunga data privo di misure di sicurezza tipiche come numeri di telefono o indirizzi collegati. Questa vulnerabilità ha permesso a un hacker di impersonare correttamente il proprietario dell'account di assistenza a vapore, ottenendo l'accesso utilizzando informazioni minime (indirizzo e -mail, nome dell'account e una VPN che mascherava la loro posizione).
L'hacker ha sfruttato l'accesso amministrativo dell'account per reimpostare le password su numerosi account di percorso di esilio 1 e 2. Inoltre, l'attaccante ha eliminato abilmente le notifiche di cambio della password, nascondendo le loro azioni dagli utenti interessati. I dati compromessi includevano informazioni personali sensibili come indirizzi e -mail, ID Steam, indirizzi IP, indirizzi di spedizione, codici di sblocco, storie di transazioni e messaggi privati. Queste informazioni rappresentano un rischio significativo di uso improprio.
Misure di sicurezza migliorate implementate
Grinding Gear Games si è impegnato a migliorare i protocolli di sicurezza per prevenire gli incidenti futuri. I miglioramenti chiave includono regolamenti più severi sui conti amministrativi, vietando il collegamento dei conti di terze parti agli account del personale e l'implementazione di restrizioni IP più solide. La Società riconosce la caduta della sicurezza ed esprime un profondo rammarico per l'inconveniente causato.
La risposta della comunità è stata miscelata, con alcuni elogiati la trasparenza dello sviluppatore, mentre altri sostengono l'implementazione immediata dell'autenticazione a due fattori (2FA) per una maggiore sicurezza dell'account. Mentre la sequenza temporale per l'implementazione 2FA rimane poco chiara, i giocatori sono invitati a cambiare le loro password e rimangono vigili sulle informazioni sul proprio account.