เส้นทางของนักพัฒนาที่ถูกเนรเทศกล่าวถึงการละเมิดข้อมูลที่สำคัญ
Glinding Gear Games ผู้พัฒนาที่อยู่เบื้องหลัง Path of Exile ได้ออกคำขอโทษสาธารณะหลังจากการละเมิดข้อมูลที่สำคัญเมื่อต้นเดือนนี้ การฝ่าฝืนเกิดจากบัญชีทดสอบ Steam ที่ถูกบุกรุกด้วยสิทธิพิเศษในการดูแลระบบ บัญชีที่ถูกบุกรุกนี้อนุญาตให้เข้าถึงบัญชีผู้เล่นได้มากกว่า 66 บัญชี
ความปลอดภัยหมดรายละเอียด
การฝ่าฝืนเกี่ยวข้องกับบัญชีทดสอบที่ยาวนานซึ่งขาดมาตรการรักษาความปลอดภัยทั่วไปเช่นหมายเลขโทรศัพท์หรือที่อยู่ที่เชื่อมโยง ช่องโหว่นี้อนุญาตให้แฮ็กเกอร์ปลอมตัวเป็นเจ้าของบัญชีเพื่อสนับสนุน Steam ได้รับการเข้าถึงโดยใช้ข้อมูลน้อยที่สุด (ที่อยู่อีเมลชื่อบัญชีและ VPN ปิดบังตำแหน่งของพวกเขา)
แฮ็กเกอร์ใช้ประโยชน์จากการเข้าถึงการดูแลระบบของบัญชีเพื่อรีเซ็ตรหัสผ่านในหลายเส้นทางของบัญชี Exile 1 และ 2 นอกจากนี้ผู้โจมตีได้ลบการแจ้งเตือนการเปลี่ยนรหัสผ่านอย่างชาญฉลาดปกปิดการกระทำของพวกเขาจากผู้ใช้ที่ได้รับผลกระทบ ข้อมูลที่ถูกบุกรุกรวมข้อมูลส่วนบุคคลที่ละเอียดอ่อนเช่นที่อยู่อีเมลรหัสไอน้ำที่อยู่ IP ที่อยู่จัดส่งรหัสปลดล็อคประวัติธุรกรรมและข้อความส่วนตัว ข้อมูลนี้มีความเสี่ยงที่สำคัญในการใช้ในทางที่ผิด
มาตรการรักษาความปลอดภัยขั้นสูงนำไปใช้
เกมเกียร์บดได้ให้คำมั่นว่าจะปรับปรุงโปรโตคอลความปลอดภัยเพื่อป้องกันเหตุการณ์ในอนาคต การปรับปรุงที่สำคัญรวมถึงกฎระเบียบที่เข้มงวดในบัญชีผู้ดูแลระบบห้ามมิให้เชื่อมโยงบัญชีบุคคลที่สามเข้ากับบัญชีพนักงานและการใช้ข้อ จำกัด ด้าน IP ที่แข็งแกร่งยิ่งขึ้น บริษัท ยอมรับการรักษาความปลอดภัยและแสดงความเสียใจอย่างสุดซึ้งต่อความไม่สะดวกที่เกิดขึ้น
การตอบสนองของชุมชนได้รับการผสมผสานกับบางคนชื่นชมความโปร่งใสของนักพัฒนาในขณะที่คนอื่น ๆ สนับสนุนการดำเนินการตรวจสอบความถูกต้องสองปัจจัยทันที (2FA) เพื่อความปลอดภัยของบัญชีที่เพิ่มขึ้น ในขณะที่ไทม์ไลน์สำหรับการใช้งาน 2FA ยังไม่ชัดเจนผู้เล่นจะถูกกระตุ้นให้เปลี่ยนรหัสผ่านและยังคงระมัดระวังเกี่ยวกับข้อมูลบัญชีของพวกเขา