Gear Games是流亡道路(POE)背后的开发人员(POE),在严重的数据泄露影响其社区后,发出了衷心的道歉。该事件在官方POE论坛上的题为“数据泄露通知”的帖子中详细介绍,涉及一个具有行政特权的折磨蒸汽帐户,最初是为了测试目的而创建的。这种违规导致未经授权的访问以及66多个POE 1和POE 2帐户的操纵。
开发人员承诺增强安全措施
黑客通过使用基本信息欺骗Steam客户支持,包括该帐户的电子邮件地址和名称,并在同一国家 /地区出现在同一国家 /地区。进入内部后,他们使用了该帐户的管理工具(通常由客户支持使用)来重置受影响帐户的密码。通过删除通知电子邮件,隐藏了这些操作,从而阻止了帐户持有人警报更改。
违规行为允许攻击者访问敏感数据,例如电子邮件地址,Steam ID,IP地址,运输地址,解锁代码,交易历史记录和私人消息。该信息可能会恶意与受影响用户的其他在线帐户使用。
作为回应,打磨装备游戏发誓要加强其安全协议。开发商说:“我们已经采取了步骤,以确保管理帐户周围有更多的安全措施,以免再次发生。”他们已经实施了更严格的IP限制,并禁止将第三方帐户与员工帐户联系起来。承认疏忽,他们表示深切的遗憾,并致力于进一步加强安全措施,以防止未来事件。
社区在论坛上的回应混杂在一起,有些玩家赞赏磨削游戏的透明度,而另一些则要求实施两因素身份验证(2FA)来增强帐户安全性。当开发人员考虑未来的安全性增强功能时,建议POE播放器更改密码,并对他们的帐户信息保持警惕,以保护自己免受潜在威胁。