
Path of Exile 2 Developer, Grinding Gear Games, giải quyết vi phạm dữ liệu
Gần đây, các trò chơi Gear Gear đã tiết lộ vi phạm dữ liệu ảnh hưởng đến con đường lưu vong 2 người chơi. Vi phạm, được phát hiện vào tuần ngày 6 tháng 1 năm 2025, xuất phát từ một tài khoản nhà phát triển bị xâm phạm được liên kết với Steam. Truy cập trái phép này đã cấp quyền truy cập thủ phạm vào dữ liệu người chơi nhạy cảm.
Thông tin bị xâm phạm:
Một số lượng đáng kể các tài khoản đã bị ảnh hưởng, với dữ liệu bị xâm phạm bao gồm địa chỉ email, ID hơi, địa chỉ IP và trong một số trường hợp, địa chỉ vận chuyển và mã mở khóa. Mặc dù mật khẩu và băm mật khẩu không thể truy cập trực tiếp, khả năng kẻ tấn công sử dụng các địa chỉ email bị xâm nhập vào danh sách mật khẩu đã biết để phá vỡ các hạn chế tài khoản khu vực tồn tại. Một số tài khoản cũng có kinh nghiệm tiếp xúc với lịch sử giao dịch và tin nhắn riêng tư.
Vi phạm và phản hồi:
Vi phạm bắt nguồn từ tài khoản quản trị của nhà phát triển, cung cấp quyền truy cập vào các công cụ được sử dụng bởi nhóm hỗ trợ khách hàng của Path of Exile 2. Trò chơi Gear Gear ngay lập tức phản hồi bằng cách khóa tài khoản bị xâm phạm, bắt đầu đặt lại mật khẩu cho tất cả các tài khoản quản trị viên và khởi động một cuộc điều tra kỹ lưỡng. Cuộc điều tra cho thấy tài khoản bị xâm phạm được liên kết với một tài khoản hơi nước cũ, không hoạt động được sử dụng cho các mục đích thử nghiệm. Một lỗi cho phép xóa các nhật ký có liên quan cũng được phát hiện và sau đó được vá.
Cải tiến bảo mật:
Để ngăn chặn các sự cố trong tương lai, các trò chơi Gear Gear đã thực hiện một số cải tiến bảo mật. Chúng bao gồm việc cấm liên kết các tài khoản của bên thứ ba với tài khoản nhân viên và giới thiệu các hạn chế IP chặt chẽ hơn đáng kể.
Phản ứng cộng đồng:
Phản ứng của người chơi đã được đa dạng. Trong khi một số người khen ngợi tính minh bạch của nhà phát triển, những người khác ủng hộ việc thực hiện xác thực hai yếu tố để bảo mật tài khoản nâng cao. Cũng có những lời kêu gọi cải tiến bảo mật rộng hơn và điều chỉnh nội dung trong trò chơi và độ khó kết thúc.
Sự cố đóng vai trò như một lời nhắc nhở về tầm quan trọng của các biện pháp bảo mật mạnh mẽ trong trò chơi trực tuyến. Phản hồi nhanh chóng của Gear Games và các cải tiến bảo mật tiếp theo thể hiện cam kết bảo vệ dữ liệu người chơi.