Trang chủ >  Tin tức >  Vi phạm dữ liệu POE 2 được xác nhận

Vi phạm dữ liệu POE 2 được xác nhận

by Mila Feb 21,2025

Vi phạm dữ liệu POE 2 được xác nhận

Path of Exile 2 Nhà phát triển xác nhận vi phạm dữ liệu: Thông tin người chơi bị xâm phạm

Grinding Gear Games, nhà phát triển đằng sau Path of Exile 2, đã xác nhận vi phạm dữ liệu ảnh hưởng đến một số lượng đáng kể các tài khoản người chơi. Vi phạm, phát hiện ra tuần ngày 6 tháng 1 năm 2025, xuất phát từ một tài khoản nhà phát triển bị xâm nhập được liên kết với Steam.

Thông tin bị xâm phạm:

Vi phạm dữ liệu người chơi nhạy cảm với địa chỉ email, ID hơi, địa chỉ IP, địa chỉ vận chuyển và mã mở khóa. Mặc dù mật khẩu và băm mật khẩu không thể truy cập trực tiếp, kẻ tấn công có khả năng được sử dụng địa chỉ email bị xâm nhập để bỏ qua các khóa vùng trên các tài khoản liên kết bằng hơi nước. Trong một số trường hợp, lịch sử giao dịch và tin nhắn riêng tư cũng được xem.

Nguyên nhân và phản hồi:

Vi phạm bắt nguồn từ một kẻ tấn công có quyền truy cập vào tài khoản quản trị của nhà phát triển, có khả năng khai thác lỗ hổng trong liên kết của tài khoản đến tài khoản Steam cũ, không liên quan. Trò chơi Gear Gear ngay lập tức phản hồi bằng cách khóa tài khoản bị xâm phạm, bắt đầu đặt lại mật khẩu cho tất cả các tài khoản quản trị viên và khởi động một cuộc điều tra đầy đủ. Một lỗi cho phép xóa các nhật ký có liên quan cũng được xác định và vá lỗi.

Cải tiến bảo mật:

Để ngăn chặn các vi phạm trong tương lai, các trò chơi Gear Gear đã thực hiện một số cải tiến bảo mật. Chúng bao gồm loại bỏ khả năng liên kết các tài khoản của bên thứ ba với tài khoản nhân viên và áp đặt các hạn chế IP chặt chẽ hơn đáng kể.

Phản hồi của cộng đồng:

Phản ứng của cộng đồng đã rất đa dạng. Trong khi một số người chơi khen ngợi tính minh bạch của nhà phát triển, những người khác ủng hộ việc thực hiện xác thực hai yếu tố để bảo mật tài khoản nâng cao. Nhiều người cũng bày tỏ mong muốn cải thiện bảo mật hơn nữa, cùng với các bản cập nhật nội dung và điều chỉnh độ khó cuối cùng.

Tóm tắt các điểm chính:

  • Vi phạm dữ liệu được xác nhận, ảnh hưởng đến một số lượng đáng kể đường dẫn của các tài khoản lưu vong 2.
  • Dữ liệu bị xâm phạm bao gồm địa chỉ email, ID hơi, địa chỉ IP, địa chỉ vận chuyển và mã mở khóa.
  • Vi phạm kết quả từ một tài khoản nhà phát triển bị xâm phạm được liên kết với Steam.
  • Trò chơi Gear Gear đã có hành động ngay lập tức, thực hiện các cải tiến bảo mật để ngăn chặn các sự cố trong tương lai.
  • Phản ứng của cộng đồng được trộn lẫn, với các lời kêu gọi tăng các biện pháp bảo mật và cải tiến trò chơi.