Path of Exile 2 Developer aborda a violação de dados significativa
A Grinding Gear Games, o desenvolvedor por trás do Path of Exile, emitiu um pedido de desculpas público após uma violação de dados que afeta mais de 66 contas de jogadores. A violação surgiu de uma conta de teste de vapor comprometida com privilégios administrativos. Este artigo detalha os eventos e as etapas tomadas para abordar a vulnerabilidade de segurança.
lapso de segurança detalhado
A violação se originou de uma conta de vapor comprometida, estabelecida há muito tempo para fins de teste e sem medidas cruciais de segurança, como números de telefone vinculados ou endereços. Essa falta de segurança robusta permitiu que um invasor veja com sucesso o proprietário da conta para o suporte a vapor, obtendo acesso usando informações mínimas (endereço de email, nome da conta e uma VPN mascarando sua localização).
O invasor explorou a conta comprometida para redefinir senhas em contas 66 Poe 1 e Poe 2, excluindo inteligentemente as notificações de alteração de senha para evitar a detecção. Os dados sensíveis acessados incluíram endereços de email, IDs a vapor, endereços IP, endereços de entrega, códigos de desbloqueio, históricos de transações e mensagens privadas. Esta informação representa um risco significativo de um compromisso e uso indevido da conta.
medidas de segurança aprimoradas implementadas
A Grinding Gear Games respondeu implementando protocolos de segurança aprimorados para contas administrativas. Essas medidas incluem restrições mais rígidas de IP e uma proibição de vincular contas de terceiros às contas da equipe. O desenvolvedor reconhece o lapso de segurança e lamentam o incidente.
A resposta da comunidade foi mista, com alguns elogiando a transparência do desenvolvedor, enquanto outros defendem a implementação imediata da autenticação de dois fatores (2FA) para maior segurança da conta. Embora a implementação futura do 2FA permaneça incerta, os jogadores são aconselhados a alterar suas senhas e permanecer vigilantes com as informações da conta.