Thuis News > "Pad van ballingschap 2 datalek bevestigd"

"Pad van ballingschap 2 datalek bevestigd"

by Evelyn May 06,2025

"Pad van ballingschap 2 datalek bevestigd"

Samenvatting

  • Path of Exile 2 Developer -slijpende Gear Games bevestigde dat een datalek plaatsvond in de week van 6 januari 2025, vanwege het account van een gecompromitteerde ontwikkelaar gekoppeld aan Steam.
  • De e -mailadressen van de inbreuk op het blootgestelde speler, stoom -ID's, IP -adressen en andere gevoelige informatie.

Malen Gear Games heeft een datalek in Path of Exile 2 erkend, als gevolg van het beheerdersaccount van een gecompromitteerde ontwikkelaar. De inbreuk werd teruggebracht tot een oud stoomaccount dat werd gebruikt voor testen, die onbedoeld toegang gaf tot het Path of Exile -account van de ontwikkelaar. In reactie daarop hebben de ontwikkelaars onmiddellijk actie ondernomen door het getroffen account te vergrendelen en het wachtwoord te handhaven op alle beheerdersaccounts. Ze implementeren ook verbeterde beveiligingsmaatregelen om toekomstige incidenten in zowel Path of Exile 2 als zijn voorganger te voorkomen, die een gemeenschappelijk inlogsysteem delen.

Sinds de lancering van vroege toegang in december 2024 heeft Path of Exile 2 genoten van een robuuste spelersbasis, versterkt door continue updates en ontwikkeling van ontwikkelaars. Een recente update verbeterde de prestaties van de game op PlayStation 5 en behandelde problemen met betrekking tot monsters, vaardigheden en schade. Met de volgende grote patch aan de horizon, spraken slijpapparatuur games de datalek aan om spelers gerust te stellen voordat ze in de nieuwe inhoud duiken.

Het officiële pad van Exile 2 Forum werd bijgewerkt met een kennisgeving met details over de inbreuk. Het gecompromitteerde account had admin -toegang tot de website, meestal gebruikt door het klantenondersteuningsteam. De inbreuk stond de aanvaller toe om 66 accounts te manipuleren door willekeurige wachtwoorden in te stellen en logboeken te verwijderen vanwege een bug, die sindsdien is opgelost. De gecompromitteerde gegevens omvatten e -mailadressen, stoom -ID's, IP -adressen, verzendadressen en ontgrendelingscodes. Hoewel wachtwoorden en wachtwoordhashes niet direct toegankelijk waren, zou de aanvaller mogelijk de e-mailadressen kunnen gebruiken om regio-vergrendeling op stoom-gekoppelde accounts te omzeilen. Bovendien werden enkele accounttransacties en privé -berichtgeschiedenis bekeken.

Om toekomstige risico's te beperken, heeft het slijpen van Gear Games de link tussen rekeningen van derden en personeelsrekeningen en geïntroduceerde strengere IP-beperkingen verbroken. De reactie van de gemeenschap is gevarieerd, waarbij sommigen de transparantie van de ontwikkelaars prees, terwijl anderen de implementatie van tweefactor-authenticatie voor Path of Exile 2-accounts vereisen. Er is ook een oproep voor verdere beveiligingsverbeteringen, naast verbeteringen aan in-game inhoud en aanpassingen aan de eindspel moeilijkheid van de game.

Populaire spellen