निर्वासन 2 डेवलपर का मार्ग प्रमुख डेटा ब्रीच को संबोधित करता है ====================================================================== ===
पाथ ऑफ़ एक्साइल के पीछे डेवलपर गियर गेम्स को पीसते हुए, ने इस महीने की शुरुआत में एक महत्वपूर्ण डेटा उल्लंघन के बाद एक सार्वजनिक माफी जारी की है। उल्लंघन एक समझौता भाप परीक्षण खाते से उपजा है जिसमें व्यवस्थापक-स्तरीय पहुंच है। इसने हमलावर को निर्वासन खातों के 66 से अधिक पथ (POE 1 और POE 2) पर पासवर्ड रीसेट करने की अनुमति दी।
ब्रीच: यह कैसे हुआ
समझौता किया गया खाता, एक पुराने परीक्षण खाते में संबद्ध खरीद इतिहास, फोन नंबर, या पते की कमी है, जो अपर्याप्त सुरक्षा उपायों के कारण असुरक्षित था। हमलावर ने नियंत्रण प्राप्त करने के लिए न्यूनतम जानकारी (ईमेल पता, खाता नाम, और एक वीपीएन मास्किंग उनके स्थान) प्रदान करते हुए, भाप समर्थन के लिए सफलतापूर्वक खाता स्वामी को प्रतिरूपित किया। इसने उन्हें कई खातों पर पासवर्ड रीसेट करने के लिए आंतरिक ग्राहक सहायता टूल का लाभ उठाने की अनुमति दी। इसके अलावा, हमलावर ने पासवर्ड बदलकर सूचनाओं को बदल दिया, प्रभावित उपयोगकर्ताओं से उनके कार्यों को छुपाया।
हमलावर ने ईमेल पते, स्टीम आईडी, आईपी पते, शिपिंग पते, अनलॉक कोड, लेनदेन इतिहास और निजी संदेशों सहित संवेदनशील उपयोगकर्ता डेटा तक पहुंच प्राप्त की। यह समझौता जानकारी आगे के शोषण का एक महत्वपूर्ण जोखिम पैदा करती है।
गियर गेम्स की प्रतिक्रिया और भविष्य के सुरक्षा उपायों को पीसना
ग्राइंडिंग गियर गेम्स सुरक्षा चूक को स्वीकार करता है और बढ़ाया सुरक्षा प्रोटोकॉल को लागू करने के लिए प्रतिबद्ध है। इनमें व्यवस्थापक खातों पर सख्त प्रतिबंध शामिल हैं, कर्मचारियों के खातों के लिए तृतीय-पक्ष खाते के लिंक को प्रतिबंधित करते हैं, और आईपी प्रतिबंधों को काफी कड़ा करते हैं। डेवलपर्स ने घटना के लिए गहरा पछतावा व्यक्त किया और भविष्य की घटनाओं को रोकने के लिए प्रतिज्ञा की।
खिलाड़ी की प्रतिक्रिया और सिफारिशें
सामुदायिक प्रतिक्रिया को मिलाया गया है, कुछ डेवलपर की पारदर्शिता की प्रशंसा करते हुए, जबकि अन्य दो-कारक प्रमाणीकरण (2FA) के तत्काल कार्यान्वयन की वकालत करते हैं। खिलाड़ियों से आग्रह किया जाता है कि वे अपने पासवर्ड बदलें और अपने खाते की सुरक्षा के बारे में सतर्क रहें। 2FA के अलावा भविष्य के उल्लंघनों के खिलाफ एक निवारक उपाय के रूप में अत्यधिक अनुशंसित है।