망명 2의 경로는 데이터 유출을 확인합니다
요약
- Exile 2의 개발자 인 Grinding Gear Games는 2025 년 1 월 6 일 주에 발생하는 데이터 유출을 확인했습니다.
- 위반은 Steam과 연결된 손상된 개발자 계정에서 비롯되었습니다.
- 손상된 데이터에는 플레이어 이메일 주소, 증기 ID, IP 주소 및 기타 정보가 포함되었습니다.
그라인딩 기어 게임은 망명 경로에 영향을 미치는 데이터 유출을 인정하여 손상된 개발자 관리자 계정으로 인해 발생했습니다. 개발자는 관리 계정 보안을 강화하기위한 단계를 설명하여 망명 경로와 망명 경로 (단일 계정 로그인을 공유)에서 향후 위반을 방지했습니다.
2024 년 12 월 조기 액세스 런칭에 이어 Path of Exile 2는 일관된 업데이트 및 개발자 커뮤니케이션으로 인해 강력한 플레이어 기반을 유지했습니다. 최근 업데이트에는 PlayStation 5 성능 향상 및 몬스터, 기술 및 손상과 관련된 버그 수정이 포함되었습니다. 데이터 위반을 적극적으로 다루는 것은 Exile 2의 다음 주요 패치의 Path Of Path의 릴리스보다 우선합니다.
GRINDING GEAR GAMES의 공식 경로 OF EXILE 2 FORUM은 2025 년 1 월 6 일 주에 발견 된 데이터 위반에 대한 자세한 내용을 게시했습니다. 개발자의 관리자 계정이 손상되어 고객 지원 팀이 일반적으로 사용하는 도구에 대한 액세스 권한을 부여했습니다. 모든 관리자 계정에 대한 즉각적인 계정 잠금 및 강제 비밀번호 재설정이 발견되었습니다. 조사에 따르면 손상된 계정은 기존 테스트 전용 증기 계정과 연결되어 공격자에게 계정 인수를위한 충분한 정보를 제공합니다. Steam 계정에는 개인 정보 나 구매 기록이 부족했지만 개발자의 망명 계정 경로에 대한 액세스를 통해 개발자 포털을 통해 다른 계정을 조작 할 수있었습니다.
망명 2 개발자 연삭 기어 게임은 손상된 직원 계정과 관련된 데이터 유출을 확인합니다.
- 이메일 주소, 증기 ID, IP 주소, 배송 주소 및 잠금 해제 코드를 포함한 데이터가 손상된 "상당수"계정에 영향을 받았습니다.
공격자는 66 개의 계정에서 암호를 무작위로 설정하고 동작의 로그를 삭제하는 버그를 이용했습니다. 그라인딩 기어 게임은 로그 삭제에만 영향을 미치는이 버그를 확인했습니다. 이 위반은 개발자 포털에서 "상당한 수"계정에 대한 계정 정보에 액세스 할 수 있도록 허용하고 이메일 주소, 증기 ID, IP 주소, 배송 주소 및 잠금 해제 코드를 노출 시켰습니다.
비밀번호와 비밀번호 해시는 직접 액세스 할 수 없었지만, 그라인딩 기어 게임은 공격자가 다른 웹 사이트의 손상된 비밀번호 목록으로 스팀 연결 계정의 지역 잠금을 우회 할 수있는 이메일 주소를 상호 참조 할 수있는 잠재력을 주목했습니다. 일부 계정의 경우 그라인딩 기어 게임 직원과의 거래 및 개인 메시지 기록도 보았습니다. 재발을 방지하기 위해 직원 계정에 링크하는 타사 계정은 금지되며 IP 제한은 훨씬 더 엄격합니다.
위반에 대한 공동체 반응이 혼합되어 있습니다. 일부 플레이어는 개발자의 투명성을 칭찬하는 반면 다른 플레이어는 2 요인 인증을 옹호합니다. 플레이어베이스의 주목할만한 부분은 Exile 2의 경로에서 개선 된 보안, 게임 내 콘텐츠 및 최종 게임 난이도 조정을 추구합니다.