Landas ng Developer ng Exile ay tumutugon sa mga pangunahing paglabag sa data
Ang paggiling mga laro ng gear, ang developer sa likod ng landas ng pagpapatapon, ay naglabas ng isang pampublikong paghingi ng tawad kasunod ng isang makabuluhang paglabag sa data mas maaga sa buwang ito. Ang paglabag ay nagmula sa isang nakompromiso na account sa pagsubok ng singaw na may mga pribilehiyo sa administratibo. Ang nakompromiso na account na ito ay pinapayagan ang hindi awtorisadong pag -access sa higit sa 66 mga account sa player.
Security Lapse Detalyado
Ang paglabag ay kasangkot sa isang matagal na account sa pagsubok na kulang sa mga karaniwang hakbang sa seguridad tulad ng mga naka-link na numero ng telepono o address. Ang kahinaan na ito ay nagpapahintulot sa isang hacker na matagumpay na maipakilala ang may -ari ng account sa suporta sa singaw, pagkakaroon ng pag -access gamit ang kaunting impormasyon (email address, pangalan ng account, at isang VPN masking kanilang lokasyon).
Sinamantala ng hacker ang pag -access sa administratibong pag -reset ng account upang i -reset ang mga password sa maraming landas ng pagpapatapon ng 1 at 2 account. Bukod dito, ang pag -atake ay matalino na tinanggal ang mga abiso sa pagbabago ng password, na itinatago ang kanilang mga aksyon mula sa mga apektadong gumagamit. Kasama sa nakompromiso na data ang sensitibong personal na impormasyon tulad ng mga email address, mga ID ng singaw, mga address ng IP, mga address ng pagpapadala, pag -unlock ng mga code, kasaysayan ng transaksyon, at mga pribadong mensahe. Ang impormasyong ito ay nagdudulot ng isang makabuluhang peligro ng maling paggamit.
Pinahusay na mga hakbang sa seguridad na ipinatupad
Ang paggiling mga laro ng gear ay nangako upang mapahusay ang mga protocol ng seguridad upang maiwasan ang mga insidente sa hinaharap. Ang mga pangunahing pagpapabuti ay kasama ang mas mahigpit na mga regulasyon sa mga administratibong account, pagbabawal sa pag-uugnay ng mga account sa third-party sa mga account ng kawani, at pagpapatupad ng mas matatag na mga paghihigpit sa IP. Kinikilala ng Kumpanya ang pagkawasak ng seguridad at nagpapahayag ng malalim na pagsisisihan para sa abala na dulot.
Ang tugon ng komunidad ay halo-halong, na may ilang pagpuri sa transparency ng developer, habang ang iba ay nagtataguyod para sa agarang pagpapatupad ng two-factor na pagpapatunay (2FA) para sa pinahusay na seguridad ng account. Habang ang timeline para sa pagpapatupad ng 2FA ay nananatiling hindi malinaw, hinihimok ang mga manlalaro na baguhin ang kanilang mga password at manatiling mapagbantay tungkol sa kanilang impormasyon sa account.