流放2的道路對數據洩露事件道歉
流亡道路背後的開發人員打磨的裝備遊戲在嚴重的安全違反後對社區產生了衷心的道歉。該事件涉及具有行政特權的受損測試蒸汽帳戶,已導致立即採取行動並承諾採取增強的安全措施。這是一個詳細的觀察,以防止未來發生的事情以及所採取的步驟。
超過66個帳戶被妥協
在最近關於流亡論壇的官方道路“數據洩露通知”的文章中,磨削遊戲概述了漏洞的細節。一名黑客獲得了用於測試目的的蒸汽帳戶的訪問權限,該帳戶具有行政權利,但沒有鏈接的個人信息,例如購買,電話號碼或地址。攻擊者通過說服Steam客戶支持使用最小信息(包括電子郵件地址,帳戶名稱和VPN)來模仿帳戶的原產國,從而利用了這種漏洞。
進入內部後,黑客使用客戶支持工具在66個不同的流放1和2帳戶上更改密碼。他們還設法刪除了這些更改的通知,並有效地涵蓋了他們的曲目。此漏洞允許訪問敏感數據,例如電子郵件地址,Steam ID,IP地址,運輸地址,解鎖代碼,交易歷史記錄和私人消息。該信息的潛在濫用對受影響用戶的其他在線帳戶構成了重大風險。
“我們已經採取了措施,以確保管理員帳戶周圍有更多的安全措施,以免再次發生。沒有允許第三方帳戶鏈接到任何員工帳戶,並且我們對IP的IP限制更加嚴格。我們為這種安全性的失誤而感到非常遺憾。為確保管理員所採取的措施不應採取更多的措施,以確保他們的開發,我們將不得不開發,我們將不再使用,我們將不再以後,我們將不再存在。道歉。
社區在論壇線程上的反應混雜在一起,有些玩家讚賞儘管安全性的流失,但磨削裝備遊戲的透明度。其他人則呼籲實施兩因素身份驗證(2FA)來增強帳戶安全性。儘管開發人員尚未宣布針對2FA的計劃,但他們致力於增強安全協議。
鑑於這種違規行為,建議流放參與者更改密碼,並對他們的帳戶信息保持警惕。隨著Gear Gear Games繼續加強其安全措施,社區希望將來能夠採用更安全的遊戲環境。








