Sürgün Yolu Geliştiricisi Büyük Veri İhlallerini Adresler
Exile Path'un arkasındaki geliştirici olan taşlama dişli oyunları, bu ayın başlarında önemli bir veri ihlali sonrasında bir kamu özür yayınladı. İhlal, idari ayrıcalıklara sahip tehlikeye girmiş bir buhar test hesabından kaynaklandı. Bu tehlikeye atılan hesap, 66'dan fazla oyuncunun hesabına yetkisiz erişime izin verdi.
Güvenlik Lakti Ayrıntılı
İhlal, bağlantılı telefon numaraları veya adresler gibi tipik güvenlik önlemleri olmayan uzun süredir devam eden bir test hesabı içeriyordu. Bu güvenlik açığı, bir bilgisayar korsanının hesap sahibini Steam desteği için başarılı bir şekilde taklit etmesine izin vererek, minimal bilgiler (e -posta adresi, hesap adı ve konumlarını maskeleyen bir VPN) kullanarak erişim kazanmasına izin verdi.
Hacker, sürgün 1 ve 2 hesaplarının sayısız yolunda şifreleri sıfırlamak için hesabın idari erişimini kullandı. Ayrıca, saldırgan, etkilenen kullanıcılardan eylemlerini gizleyerek şifre değiştirme bildirimlerini akıllıca sildi. Meydan okulu veriler, e -posta adresleri, buhar kimlikleri, IP adresleri, gönderim adresleri, kilidin açma kodları, işlem geçmişleri ve özel mesajlar gibi hassas kişisel bilgileri içeriyordu. Bu bilgi önemli bir kötüye kullanım riski oluşturmaktadır.
Uygulanan Geliştirilmiş Güvenlik Önlemleri
Taşlama dişli oyunları, gelecekteki olayları önlemek için güvenlik protokollerini geliştirme sözü verdi. Temel iyileştirmeler arasında idari hesaplarla ilgili daha katı düzenlemeler, üçüncü taraf hesaplarının personel hesaplarına bağlanmasını yasaklayan ve daha sağlam IP kısıtlamalarının uygulanmasını içerir. Şirket, güvenlik atışını kabul eder ve neden olduğu rahatsızlıktan dolayı derin pişmanlık duyar.
Topluluk yanıtı, bazıları geliştiricinin şeffaflığını öven, diğerleri ise iki faktörlü kimlik doğrulamanın (2FA) gelişmiş hesap güvenliği için derhal uygulanmasını savunmaktadır. 2FA uygulaması için zaman çizelgesi belirsiz kalırken, oyuncuların şifrelerini değiştirmeleri ve hesap bilgileri konusunda uyanık kalmaları istenir.