Buod
- Kinumpirma ng Path of Exile 2 Developer Grinding Gear Games ang isang paglabag sa data na naganap sa linggo ng Enero 6, 2025, dahil sa isang nakompromiso na account ng developer na naka -link sa singaw.
- Ang paglabag sa mga email na email address, mga steam ID, IP address, at iba pang sensitibong impormasyon.
Ang paggiling ng mga laro ng gear ay kinilala ang isang makabuluhang paglabag sa data sa landas ng pagpapatapon 2, na nagreresulta mula sa isang nakompromiso na account ng admin ng developer. Ang account na ito, na naka -link sa isang lumang account sa pagsubok sa singaw, ay pinagsamantalahan, na humahantong sa hindi awtorisadong pag -access sa mga tool ng developer na karaniwang ginagamit ng koponan ng suporta sa customer. Bilang tugon, mabilis na na -lock ng mga developer ang nakompromiso na account at ipinatupad ang mga pag -reset ng password sa lahat ng mga account sa admin. Ang kanilang pagsisiyasat ay nagsiwalat na ang paglabag ay pinapayagan ang pag -access sa data ng kritikal na manlalaro, kabilang ang mga email address, mga ID ng singaw, mga IP address, mga address ng pagpapadala, at pag -unlock ng mga code.
Kasunod ng maagang pag -access sa pag -access ng Path of Exile 2 noong Disyembre 2024, ang laro ay nasiyahan sa isang matatag na base ng manlalaro, suportado ng patuloy na pag -update at komunikasyon ng developer. Ang mga kamakailang pag -update ay nagpahusay ng pagganap sa PlayStation 5 at hinarap ang mga isyu sa mga monsters, kasanayan, at pinsala. Habang ang susunod na pangunahing diskarte sa patch, ang paggiling ng mga laro ng gear ay kumuha ng pagkakataon upang matugunan ang paglabag sa data, tinitiyak na ang mga manlalaro ay alam bago sumisid sa bagong nilalaman.
Ang paglabag ay nakakaapekto sa isang makabuluhang bilang ng mga account, kasama ang pag -atake ng mga random na password sa 66 na account at sinasamantala ang isang bug upang tanggalin ang mga log ng kanilang mga aksyon. Bagaman ang bug na ito ay mula nang naayos, pinayagan nito ang pag -atake na tingnan ang impormasyon ng sensitibong account. Mahalaga, walang mga password o hashes ng password na maa -access sa pamamagitan ng portal ng serbisyo sa customer. Gayunpaman, ang mang-aatake ay maaaring gumamit ng mga nakompromiso na mga email address upang makaligtaan ang pag-lock ng rehiyon sa mga account na nauugnay sa singaw. Ang ilang mga account ay mayroon ding mga transaksyon at pribadong kasaysayan ng mensahe na nakalantad.
Upang maiwasan ang mga paglabag sa hinaharap, ang paggiling ng mga laro ng gear ay nagpatupad ng mas mahigpit na mga hakbang sa seguridad, kabilang ang pagbabawal sa account ng third-party na nag-uugnay sa mga account ng kawani at nagpapatupad ng mas mahigpit na mga paghihigpit sa IP. Ang reaksyon ng komunidad ay iba-iba, na may ilang pagpuri sa transparency ng mga nag-develop, habang ang iba ay hinihiling ang pagdaragdag ng dalawang-factor na pagpapatunay upang mapahusay ang seguridad ng account. Inaasahan din ng mga manlalaro ang karagdagang pagpapabuti sa nilalaman ng laro at pagsasaayos sa kahirapan sa endgame sa landas ng pagpapatapon 2.