Trang chủ News > Đường dẫn lưu vong 2: Vi phạm dữ liệu được thừa nhận

Đường dẫn lưu vong 2: Vi phạm dữ liệu được thừa nhận

by Isabella Feb 20,2025

Đường dẫn lưu vong 2: Vi phạm dữ liệu được thừa nhận

Path of Exile 2 Nhà phát triển xác nhận vi phạm dữ liệu: Thông tin người chơi bị xâm phạm

Grinding Gear Games, nhà phát triển đằng sau Path of Exile 2, đã xác nhận vi phạm dữ liệu xảy ra vào tuần ngày 6 tháng 1 năm 2025. Vi phạm bắt nguồn từ một tài khoản nhà phát triển bị xâm nhập liên quan đến Steam. Một số lượng đáng kể các tài khoản người chơi đã bị ảnh hưởng, dẫn đến việc tiếp xúc với thông tin nhạy cảm.

Dữ liệu bị xâm phạm: Vi phạm địa chỉ email bị hiển thị, ID hơi nước, địa chỉ IP, địa chỉ vận chuyển và mã mở khóa. Mặc dù mật khẩu và băm mật khẩu không thể truy cập trực tiếp, khả năng kẻ tấn công sử dụng các địa chỉ email bị xâm nhập để bỏ qua các hạn chế tài khoản khu vực vẫn là một mối quan tâm. Đối với một số tài khoản, lịch sử giao dịch và tin nhắn riêng tư cũng được xem.

Vi phạm chi tiết: Kẻ tấn công có quyền truy cập thông qua tài khoản hành chính của nhà phát triển, khai thác lỗ hổng hiện đã được cho phép xóa nhật ký. Truy cập này đã cấp cho kẻ tấn công khả năng xem chi tiết tài khoản thông qua cổng thông tin nhà phát triển. Tài khoản Steam bị xâm phạm, được sử dụng cho mục đích thử nghiệm, thiếu thông tin cá nhân nhưng cung cấp quyền truy cập vào con đường lưu vong của nhà phát triển, tạo ra một con đường đến các tài khoản khác. Sáu mươi sáu tài khoản đã có mật khẩu của họ thay đổi ngẫu nhiên bởi kẻ tấn công.

Cải tiến bảo mật: Đáp lại, Trò chơi Gear Games đã thực hiện một số biện pháp bảo mật. Liên kết tài khoản bên thứ ba với tài khoản nhân viên đã bị vô hiệu hóa và các hạn chế IP đã được thắt chặt đáng kể.

Phản ứng của cộng đồng: Phản hồi của người chơi đã rất đa dạng, với một số đánh giá cao tính minh bạch của nhà phát triển trong khi những người khác ủng hộ việc bổ sung xác thực hai yếu tố để tăng cường bảo mật tài khoản. Mối quan tâm về bảo mật tổng thể, điều chỉnh độ khó cuối cùng và cập nhật nội dung trong trò chơi cũng đã được lên tiếng.

Vụ việc nêu bật những thách thức đang diễn ra trong việc duy trì bảo mật trực tuyến, ngay cả đối với các nhà phát triển trò chơi đã thành lập. Phản hồi nhanh chóng và cải thiện bảo mật bằng cách mài các trò chơi thiết bị là một bước tích cực, nhưng sự cố nhấn mạnh sự cần thiết của các giao thức bảo mật mạnh mẽ và cảnh giác liên tục.

Trò chơi thịnh hành