
流放2开发人员的道路,磨削游戏,解决数据泄露
Grinding Gear Games最近披露了影响流亡2玩家的路径的数据泄露。违规行为是在2025年1月6日发现的,源于与Steam相关的受损开发人员帐户。这个未经授权的访问授予了肇事者访问敏感玩家数据的访问。
妥协的信息:
大量帐户受到了影响,违反了电子邮件地址,Steam ID,IP地址,运输地址和解锁代码。虽然密码和密码哈希无法直接访问,但攻击者有可能利用已知密码列表的电子邮件地址来规避区域限制。一些帐户还查看了其交易和私人消息历史。
违规的起源:
违规行为源自开发人员的损坏管理帐户,提供了对Exile 2客户支持团队使用的工具的访问权限。该折衷的帐户链接到用于测试目的的旧蒸汽帐户。尽管此Steam帐户缺乏个人信息或购买历史记录,但它与开发人员的流放帐户路径的连接允许访问开发人员门户网站并随后的数据妥协。还利用了允许删除相关日志的错误。但是,此错误已被修补。
磨齿轮游戏的回答:
发现之后,磨削装备游戏立即采取了行动:被妥协的帐户被锁定,所有管理员帐户都被迫重置其密码,并启动了彻底的调查。为了防止未来的事件,该公司实施了更严格的IP限制,并禁止将第三方帐户与员工帐户链接。
社区反应和未来步骤:
玩家的反应已经有所不同,有些人赞扬开发人员的透明度,而另一些则倡导实施两因素身份验证。许多玩家还表示希望对游戏中内容和最终游戏难度的改进进行增强的安全措施和改进。