流放的道路2開發人員承認遭到妥協員工帳戶的數據泄露
流亡道路2背後的開發商Gear Games已證實了2025年1月6日這一周發生的數據泄露。違規行為源於與Steam相關的受損開發人員帳戶。許多玩家帳戶受到影響,從而導致敏感信息的暴露。
數據妥協:漏洞的電子郵件地址,Steam ID,IP地址,運輸地址和解鎖代碼。盡管密碼和密碼哈希無法直接訪問,但跨平台重複使用密碼的風險仍然是一個令人關注的問題。在某些情況下,還查看了交易和私人消息曆史記錄。
根本原因和緩解措施:違規源自員工的管理員帳戶,授予未經授權訪問開發人員門戶網站。該折衷的蒸汽帳戶用於測試目的,缺乏財務或個人數據,但它與流放帳戶的路徑的聯係促進了訪問播放器信息的訪問。磨齒輪遊戲立即做出了響應,通過確保折衷帳戶,對所有管理員帳戶實施強製性密碼,並修補允許刪除相關日誌的錯誤。為了防止未來的違規行為,已殘疾了與員工帳戶鏈接的第三方帳戶,並且IP限製已大大收緊。
社區的反應和未來步驟:社區反應發生了變化,一些參與者讚揚開發人員的透明度,而另一些則倡導實施兩因素身份驗證。許多玩家還對整體帳戶安全以及對遊戲內內容和最終遊戲難度的改進的渴望表示關注。
要點的摘要:
該事件突出了在在線遊戲環境中維持強大安全性的持續挑戰。 Grinding Gear Games的積極反應和對增強安全措施的承諾是重新獲得玩家信任的關鍵步驟。