Gear Games是流亡道路(POE)背後的開發人員(POE),在嚴重的數據洩露影響其社區後,發出了衷心的道歉。該事件在官方POE論壇上的題為“數據洩露通知”的帖子中詳細介紹,涉及一個具有行政特權的折磨蒸汽帳戶,最初是為了測試目的而創建的。這種違規導致未經授權的訪問以及66多個POE 1和POE 2帳戶的操縱。
開發人員承諾增強安全措施
黑客通過使用基本信息欺騙Steam客戶支持,包括該帳戶的電子郵件地址和名稱,並在同一國家 /地區出現在同一國家 /地區。進入內部後,他們使用了該帳戶的管理工具(通常由客戶支持使用)來重置受影響帳戶的密碼。通過刪除通知電子郵件,隱藏了這些操作,從而阻止了帳戶持有人警報更改。
違規行為允許攻擊者訪問敏感數據,例如電子郵件地址,Steam ID,IP地址,運輸地址,解鎖代碼,交易歷史記錄和私人消息。該信息可能會惡意與受影響用戶的其他在線帳戶使用。
作為回應,打磨裝備遊戲發誓要加強其安全協議。開發商說:“我們已經採取了步驟,以確保管理帳戶周圍有更多的安全措施,以免再次發生。”他們已經實施了更嚴格的IP限制,並禁止將第三方帳戶與員工帳戶聯繫起來。承認疏忽,他們表示深切的遺憾,並致力於進一步加強安全措施,以防止未來事件。
社區在論壇上的回應混雜在一起,有些玩家讚賞磨削遊戲的透明度,而另一些則要求實施兩因素身份驗證(2FA)來增強帳戶安全性。當開發人員考慮未來的安全性增強功能時,建議POE播放器更改密碼,並對他們的帳戶信息保持警惕,以保護自己免受潛在威脅。