Sürgün Geliştiricisi Yolu, Gitiş Gear Games, yönetici ayrıcalıklarıyla tehlikeye atılan bir test buhar hesabından kaynaklanan yeni bir veri ihlali için samimi bir özür yayınladı. Bu makale, gelecekteki olayları önlemek için atılan olayları ve adımları detaylandırıyor.
66'dan fazla hesap tehlikeye atıldı
Vaat edilen gelişmiş güvenlik önlemleri
Guary Gear Games'in Resmi Poe Forum Post, "Veri İhlali Bildirimi", ihlali açıklıyor. Bir hacker, yönetici erişimi olan bir buhar hesabını tehlikeye attı ve daha sonra 66 sürgün (POE) 1 ve Poe 2 hesaplarında şifreleri değiştirdi. Bu, normal olarak müşteri desteği tarafından kullanılan araçlar kullanılarak elde edildi. Test için uzun zaman önce oluşturulan uzlaşmış yönetici hesabı, bağlantılı alımlardan, telefon numaralarından veya adreslerden yoksundu, saldırganın minimal bilgileri (e -posta adresi, hesap adı ve konumlarını maskeleyen bir VPN) kullanarak buhar desteğini aldatmasına izin verdi.
Hacker, eylemlerini gizleyerek şifre değiştirme bildirimlerini akıllıca sildi. E -posta adresleri, buhar kimlikleri, IP adresleri, gönderim adresleri, kilidin açma kodları, işlem geçmişleri ve özel mesajlar dahil olmak üzere hassas verilere erişim kazanıldı. Bu bilgiler etkilenen kullanıcılar için önemli bir risk oluşturmaktadır.
Post, Taşlama Gear Games'in gelişmiş güvenlik konusundaki taahhüdüyle sonuçlanıyor: "Bu tekrar gerçekleşemeyecek şekilde yönetici hesapları çevresinde daha fazla güvenlik önlemi olmasını sağlamak için adımlar attık. 3. taraf hesaplarının herhangi bir personel hesabına bağlanmasına izin verilmiyor ve önemli ölçüde daha katı IP kısıtlamaları ekledik. Güvenlikte daha fazla bu, daha da fazla, daha da fazla, bu, bu, bu, bu, bu, bu, bu, bu, herhangi bir personel hesabına bağlanmaya izin verilmez ve bu da, herhangi bir personel hesaplarına bağlı olarak daha katı ip kısıtlamaları ekledik. Bu tür bir sorun bir daha asla gerçekleşmez. "
Topluluk yanıtları hem geliştiricinin şeffaflığı için takdiri vurgular hem de hesap güvenliğini artırmaya iki faktörlü kimlik doğrulama (2FA) çağrısında bulunur. 2FA'nın uygulanması beklemede kalırken, oyuncuların şifrelerini değiştirmeleri ve uyanık kalmaları istenir.