流放2的道路对数据泄露事件道歉
流亡道路背后的开发人员打磨的装备游戏在严重的安全违反后对社区产生了衷心的道歉。该事件涉及具有行政特权的受损测试蒸汽帐户,已导致立即采取行动并承诺采取增强的安全措施。这是一个详细的观察,以防止未来发生的事情以及所采取的步骤。
超过66个帐户被妥协
在最近关于流亡论坛的官方道路“数据泄露通知”的文章中,磨削游戏概述了漏洞的细节。一名黑客获得了用于测试目的的蒸汽帐户的访问权限,该帐户具有行政权利,但没有链接的个人信息,例如购买,电话号码或地址。攻击者通过说服Steam客户支持使用最小信息(包括电子邮件地址,帐户名称和VPN)来模仿帐户的原产国,从而利用了这种漏洞。
进入内部后,黑客使用客户支持工具在66个不同的流放1和2帐户上更改密码。他们还设法删除了这些更改的通知,并有效地涵盖了他们的曲目。此漏洞允许访问敏感数据,例如电子邮件地址,Steam ID,IP地址,运输地址,解锁代码,交易历史记录和私人消息。该信息的潜在滥用对受影响用户的其他在线帐户构成了重大风险。
“我们已经采取了措施,以确保管理员帐户周围有更多的安全措施,以免再次发生。没有允许第三方帐户链接到任何员工帐户,并且我们对IP的IP限制更加严格。我们为这种安全性的失误而感到非常遗憾。为确保管理员所采取的措施不应采取更多的措施,以确保他们的开发,我们将不得不开发,我们将不再使用,我们将不再以后,我们将不再存在。道歉。
社区在论坛线程上的反应混杂在一起,有些玩家赞赏尽管安全性的流失,但磨削装备游戏的透明度。其他人则呼吁实施两因素身份验证(2FA)来增强帐户安全性。尽管开发人员尚未宣布针对2FA的计划,但他们致力于增强安全协议。
鉴于这种违规行为,建议流放参与者更改密码,并对他们的帐户信息保持警惕。随着Gear Gear Games继续加强其安全措施,社区希望将来能够采用更安全的游戏环境。








