Buod
- Kinumpirma ng Path of Exile 2 Developer Grinding Gear Games ang isang paglabag sa data na naganap sa linggo ng Enero 6, 2025, dahil sa isang nakompromiso na account ng developer na naka -link sa singaw.
- Ang paglabag sa mga email na email address, mga steam ID, IP address, at iba pang sensitibong impormasyon.
Ang paggiling ng mga laro ng gear ay kinilala ang isang makabuluhang paglabag sa data sa landas ng pagpapatapon 2, na nagreresulta mula sa isang nakompromiso na account ng admin ng developer. Ang account na ito, na naka -link sa isang lumang account sa pagsubok sa singaw, pinapayagan ang hindi awtorisadong pag -access sa mga tool ng developer na karaniwang ginagamit ng koponan ng suporta sa customer. Nang matuklasan ang paglabag, mabilis na na -lock ng mga developer ang nakompromiso na account at ipinatupad ang pag -reset ng password sa lahat ng mga account sa admin. Inihayag ng pagsisiyasat na ang paglabag ay nagpapagana sa pag -atake upang ma -access at manipulahin ang iba pang mga account sa pamamagitan ng portal ng developer.
Kasunod ng maagang pag -access sa paglabas ng Path of Exile 2 noong Disyembre 2024, ang laro ay nasiyahan sa isang matatag na base ng manlalaro, na pinalakas ng patuloy na pag -update at komunikasyon ng developer. Ang mga kamakailang pag -update ay nagpahusay ng pagganap sa PlayStation 5 at tinugunan ang mga isyu sa mga monsters, kasanayan, at pinsala. Habang ang susunod na pangunahing diskarte sa patch, ang paggiling ng mga laro ng gear ay kumuha ng pagkakataon upang matugunan ang paglabag sa data, tinitiyak na ang mga manlalaro ay alam bago sumisid sa bagong nilalaman.
Ang Opisyal na Landas ng Exile 2 Forum ay na -update na may isang paunawa na nagdedetalye sa paglabag. Ang nakompromiso na account ay nagbigay ng pag -access sa sensitibong data, kabilang ang mga email address, mga ID ng singaw, mga IP address, mga address ng pagpapadala, at pag -unlock ng mga code para sa isang makabuluhang bilang ng mga account. Pinamamahalaan din ng umaatake na magtakda ng mga random na password sa 66 account at pagsamantalahan ang isang bug upang tanggalin ang mga log, kahit na ang bug na ito ay naayos na. Mahalaga, walang mga password o hashes ng password na maa -access sa pamamagitan ng portal ng serbisyo sa customer. Gayunpaman, ang mang -aatake ay maaaring gumamit ng mga email address upang mai -bypass ang pag -lock ng rehiyon sa pamamagitan ng paghahambing ng mga ito laban sa mga listahan ng mga nakompromiso na mga password mula sa iba pang mga site.
Bilang tugon sa paglabag, ang paggiling ng mga laro ng gear ay nagpatupad ng mas mahigpit na mga hakbang sa seguridad, kabilang ang pagbabawal sa pag-uugnay ng mga account sa third-party sa mga account ng kawani at pagpapatupad ng mas mahigpit na mga paghihigpit sa IP. Ang reaksyon ng komunidad ay iba-iba, kasama ang ilang pagpuri sa transparency ng mga developer, habang hinihiling ng iba ang pagdaragdag ng pagpapatunay ng dalawang-factor upang mapahusay ang seguridad ng account. Bilang karagdagan, ang mga manlalaro ay tumatawag para sa karagdagang mga pagpapabuti sa nilalaman ng laro at pagsasaayos sa kahirapan sa endgame sa landas ng pagpapatapon 2.