निर्वासन 2 डेवलपर का मार्ग समझौता किए गए कर्मचारी खाते से डेटा उल्लंघन को स्वीकार करता है
पाथ ऑफ एक्साइल 2 के पीछे डेवलपर गियर गेम्स को पीसते हुए, एक डेटा ब्रीच की पुष्टि की है जो 6 जनवरी, 2025 के सप्ताह में हुआ था। भाप से जुड़े एक समझौता किए गए डेवलपर खाते से उपजी ब्रीच। खिलाड़ी खातों की एक महत्वपूर्ण संख्या प्रभावित हुई, जिसके परिणामस्वरूप संवेदनशील जानकारी के संपर्क में आया।
समझौता किया गया डेटा: ब्रीच एक्सपोज्ड ईमेल पते, स्टीम आईडी, आईपी पते, शिपिंग पते और अनलॉक कोड। जबकि पासवर्ड और पासवर्ड हैश सीधे सुलभ नहीं थे, प्लेटफार्मों पर पासवर्ड के पुन: उपयोग का जोखिम एक चिंता का विषय है। कुछ मामलों में, लेनदेन और निजी संदेश इतिहास भी देखे गए।
मूल कारण और शमन: ब्रीच एक कर्मचारी के व्यवस्थापक खाते से उत्पन्न हुआ, जो डेवलपर पोर्टल तक अनधिकृत पहुंच प्रदान करता है। समझौता किए गए स्टीम खाते, परीक्षण उद्देश्यों के लिए उपयोग किया जाता है, वित्तीय या व्यक्तिगत डेटा का अभाव था, लेकिन निर्वासन खाते के मार्ग से इसके कनेक्शन ने खिलाड़ी की जानकारी तक पहुंच की सुविधा प्रदान की। ग्राइंडिंग गियर गेम्स ने तुरंत समझौता किए गए खाते को सुरक्षित करके जवाब दिया, सभी व्यवस्थापक खातों के लिए अनिवार्य पासवर्ड रीसेट को लागू किया, और एक बग को पैच करना जो प्रासंगिक लॉग को हटाने की अनुमति देता है। भविष्य के उल्लंघनों को रोकने के लिए, कर्मचारियों के खातों से जुड़ने वाले तृतीय-पक्ष खाते को अक्षम कर दिया गया है, और आईपी प्रतिबंधों को काफी कड़ा कर दिया गया है।
सामुदायिक प्रतिक्रिया और भविष्य के कदम: सामुदायिक प्रतिक्रिया विविध रही है, कुछ खिलाड़ियों ने डेवलपर की पारदर्शिता की सराहना की, जबकि अन्य दो-कारक प्रमाणीकरण के कार्यान्वयन की वकालत करते हैं। कई खिलाड़ियों ने समग्र खाता सुरक्षा और इन-गेम सामग्री में सुधार की इच्छा और एंडगेम कठिनाई के बारे में चिंता व्यक्त की।
प्रमुख बिंदुओं का सारांश:
यह घटना ऑनलाइन गेमिंग वातावरण में मजबूत सुरक्षा बनाए रखने की चल रही चुनौतियों पर प्रकाश डालती है। गियर गेम्स की सक्रिय प्रतिक्रिया और सुरक्षा उपायों को बढ़ाने के लिए प्रतिबद्धता, खिलाड़ी ट्रस्ट को फिर से हासिल करने में महत्वपूर्ण कदम हैं।