流放2開發人員的道路解決了重大數據泄露
=============================================== ===
流亡道路背後的開發商Gerning Gear Games在嚴重的數據泄露後發出了公眾道歉。違規行為源於具有管理員級訪問權限的受損測試蒸汽帳戶。這使攻擊者可以在66多個POE帳戶上重置密碼。
漏洞:它是如何發生的

該帳戶折衷的帳戶是一個缺乏相關的購買曆史,電話號碼或地址的較舊的測試帳戶,是通過社會工程成功針對的。攻擊者成功說服了使用最小信息(包括電子郵件地址,帳戶名和VPN)掩蓋其位置的蒸汽支持,以授予訪問權限。

進一步利用漏洞,攻擊者刪除了密碼更改通知,從而阻止受影響的用戶被提醒。違規導致敏感數據的暴露,包括電子郵件地址,Steam ID,IP地址,運輸地址,解鎖代碼,交易曆史記錄和私人消息。此損害的信息對受影響用戶的其他在線帳戶構成了重大風險。
增強的安全措施

磨齒輪遊戲已承諾實施增強的安全措施,以防止未來的事件。其中包括對管理員帳戶的嚴格限製,禁止將第三方帳戶與員工帳戶聯係起來,並大大收緊了IP限製。開發人員承認安全的失誤並表示深刻的遺憾。

社區響應混雜在一起,有些人稱讚開發商的透明度,而另一些人則主張立即實施兩因素身份驗證(2FA)來增強帳戶安全。雖然增加2FA仍在待處理中,但敦促玩家更改密碼,並對他們的帳戶信息保持警惕。