Poe 2 ยืนยันเหตุการณ์ข้อมูล
Path of Exile 2 Developer รับทราบการละเมิดข้อมูลจากบัญชีพนักงานที่ถูกบุกรุก
Grinding Gear Games นักพัฒนาที่อยู่เบื้องหลัง Path of Exile 2 ได้ยืนยันการละเมิดข้อมูลที่เกิดขึ้นในสัปดาห์ที่ 6 มกราคม 2025 การละเมิดเกิดจากบัญชีนักพัฒนาที่ถูกบุกรุกซึ่งเชื่อมโยงกับ Steam การเข้าถึงข้อมูลผู้เล่นที่มีความละเอียดอ่อนที่ไม่ได้รับอนุญาตนี้รวมถึงที่อยู่อีเมลรหัสไอน้ำที่อยู่ IP และรายละเอียดอื่น ๆ ที่อาจเกิดขึ้น
การฝ่าฝืนใช้ประโยชน์จากบัญชีผู้ดูแลระบบของนักพัฒนาซอฟต์แวร์อนุญาตให้ผู้โจมตีเข้าถึงเครื่องมือที่ใช้โดยทีมสนับสนุนลูกค้าของ Path of Exile 2 การบดเกม Gear ตอบกลับอย่างรวดเร็วโดยการล็อคบัญชีที่ถูกบุกรุกและเริ่มต้นการรีเซ็ตรหัสผ่านสำหรับบัญชีผู้ดูแลระบบอื่น ๆ ทั้งหมด การสอบสวนเปิดเผยว่าบัญชีที่ถูกบุกรุกนั้นเชื่อมโยงกับบัญชี Steam เก่าที่ไม่ได้ใช้งานที่ใช้เพื่อการทดสอบ ในขณะที่บัญชี Steam นี้ไม่มีข้อมูลส่วนบุคคลหรือการเงิน แต่การเข้าถึงเส้นทางที่เชื่อมโยงของบัญชี Exile 2 ทำให้ผู้โจมตีสามารถเข้าถึงพอร์ทัลนักพัฒนาได้
บัญชีผู้เล่นจำนวนมากได้รับผลกระทบด้วยข้อมูลที่ถูกบุกรุกรวมถึงที่อยู่อีเมลรหัส Steam ที่อยู่ IP ที่อยู่จัดส่งและรหัสปลดล็อค ในขณะที่รหัสผ่านนั้นไม่สามารถเข้าถึงได้โดยตรงความเป็นไปได้ที่ผู้โจมตีจะต้องอ้างอิงที่อยู่อีเมลที่ถูกส่งข้ามไปยังรายการรหัสผ่านที่เปิดเผยต่อสาธารณะเพื่อหลีกเลี่ยงการล็อคภูมิภาคยังคงเป็นข้อกังวล ในบางกรณีการทำธุรกรรมและประวัติข้อความส่วนตัวก็ถูกดูเช่นกัน
Glinding Gear Games ได้ดำเนินการปรับปรุงความปลอดภัยหลายอย่างเพื่อป้องกันการละเมิดในอนาคต บัญชีบุคคลที่สามที่เชื่อมโยงกับบัญชีพนักงานถูกปิดใช้งานและข้อ จำกัด ด้าน IP ได้รับการรัดกุมอย่างมาก บริษัท ยังได้กล่าวถึงข้อผิดพลาดที่อนุญาตให้ผู้โจมตีลบบันทึก
ปฏิกิริยาของผู้เล่นต่อการละเมิดมีการเปลี่ยนแปลง ในขณะที่บางคนยกย่องความโปร่งใสของนักพัฒนา แต่คนอื่น ๆ สนับสนุนการดำเนินการตรวจสอบความถูกต้องสองปัจจัยสำหรับ Path of Exile 2 บัญชี ผู้เล่นหลายคนยังแสดงความปรารถนาในการปรับปรุงความปลอดภัยในวงกว้างและการปรับเปลี่ยนเนื้อหาในเกมและความยากลำบากในเกม บริษัท กำลังทำงานอย่างแข็งขันเพื่อจัดการกับข้อกังวลเหล่านี้
(ภาพตัวยึด - แทนที่ด้วยภาพจริงถ้ามี)
(ภาพตัวยึด - แทนที่ด้วยภาพจริงถ้ามี)
(ภาพตัวยึด - แทนที่ด้วยภาพจริงถ้ามี)
(หมายเหตุ: แทนที่ "placeholder \ _image.jpg" ด้วย URL ภาพจริงจากอินพุตดั้งเดิมฉันไม่สามารถแสดงภาพได้โดยตรง)




