
流放2開發人員的道路,磨削遊戲,解決數據泄露
Grinding Gear Games最近披露了影響流亡2玩家的路徑的數據泄露。違規行為是在2025年1月6日發現的,源於與Steam相關的受損開發人員帳戶。這個未經授權的訪問授予了肇事者訪問敏感玩家數據的訪問。
妥協的信息:
大量帳戶受到了影響,違反了電子郵件地址,Steam ID,IP地址,運輸地址和解鎖代碼。雖然密碼和密碼哈希無法直接訪問,但攻擊者有可能利用已知密碼列表的電子郵件地址來規避區域限製。一些帳戶還查看了其交易和私人消息曆史。
違規的起源:
違規行為源自開發人員的損壞管理帳戶,提供了對Exile 2客戶支持團隊使用的工具的訪問權限。該折衷的帳戶鏈接到用於測試目的的舊蒸汽帳戶。盡管此Steam帳戶缺乏個人信息或購買曆史記錄,但它與開發人員的流放帳戶路徑的連接允許訪問開發人員門戶網站並隨後的數據妥協。還利用了允許刪除相關日誌的錯誤。但是,此錯誤已被修補。
磨齒輪遊戲的回答:
發現之後,磨削裝備遊戲立即采取了行動:被妥協的帳戶被鎖定,所有管理員帳戶都被迫重置其密碼,並啟動了徹底的調查。為了防止未來的事件,該公司實施了更嚴格的IP限製,並禁止將第三方帳戶與員工帳戶鏈接。
社區反應和未來步驟:
玩家的反應已經有所不同,有些人讚揚開發人員的透明度,而另一些則倡導實施兩因素身份驗證。許多玩家還表示希望對遊戲中內容和最終遊戲難度的改進進行增強的安全措施和改進。