Sürgün 2: Veri ihlali özür
Sürgün Yolu Geliştirici Öğütme Gear Games, yönetimsel ayrıcalıklara sahip tehlikeye atılan bir test buhar hesabından kaynaklanan yakın tarihli bir güvenlik ihlali için samimi bir özür yayınladı. Bu makale olayı ve gelecekteki olayları önlemek için atılan adımları detaylandırıyor.
66'dan fazla hesap tehlikeye atıldı
Vaat edilen gelişmiş güvenlik önlemleri
Guary Gear Games'in Resmi Poe Forum Post, "Veri İhlali Bildirimi", bir hacker'ın sürgün yoluna idari erişim ile uzun süredir devam eden, sadece testli bir buhar hesabını kullandığını ortaya koyuyor. Bağlantılı alımlardan, telefon numaralarını veya adreslerinden yoksun olan bu hesap savunmasızdı. Saldırgan, hesap sahibini Steam desteği için başarıyla taklit etti, minimum bilgiler (e -posta adresi, hesap adı) sağladı ve konumlarını maskelemek için bir VPN kullandı. Daha sonra, dahili müşteri destek araçlarını kullanarak 66 sürgün 1 ve 2 hesaplarında şifreleri sıfırlamaya devam ettiler.
Ayrıca, bilgisayar korsanı, etkilenen oyunculardan eylemlerini gizleyerek şifre değiştirme bildirimlerini akıllıca sildi. E -posta adresleri, buhar kimlikleri, IP adresleri, gönderim adresleri, kilidin açma kodları, işlem geçmişleri ve özel mesajlar dahil olmak üzere hassas verilere erişim kazanıldı. Bu tehlikeye atılan bilgiler, etkilenen kullanıcıların diğer çevrimiçi hesapları için önemli bir risk oluşturmaktadır.
Geliştiricinin ifadesi, iyileştirilmiş güvenlik taahhüdüyle sonuçlanmaktadır: "Yönetici hesapları etrafında daha fazla güvenlik önlemi olmasını sağlamak için adımlar attık. Bu tekrar gerçekleşemez. Hiçbir 3. taraf hesaplarının önemli ölçüde daha katı IP kısıtlamalarına bağlanmasına izin verilmiyor ve önemli ölçüde daha katı IP kısıtlamaları ekledik. Güvenlikte daha fazla bu lape için inanılmaz derecede üzüldük. Bu tür bir sorun bir daha asla gerçekleşmez. "
Forum yanıtları, geliştiricinin şeffaflığı için oynatıcı takdirini vurgularken, aynı zamanda iki faktörlü kimlik doğrulama (2FA) geliştirilmiş hesap güvenliği için uygulanmasını gerektirir. 2FA uygulaması için zaman çizelgesi belirsizliğini korurken, oyunculara şifrelerini değiştirmeleri ve hesap bilgileri konusunda uyanık kalmaları tavsiye edilir.
En son makaleler