流亡道路2開發人員確認數據洩露影響播放器信息
Gear Games是流亡道路2背後的開發人員,最近披露了在2025年1月6日一周發生的數據洩露事件。違規行為源於與Steam相關的受損開發人員帳戶。
哪些信息受到妥協?
大量的玩家帳戶受到影響。折衷的數據包括電子郵件地址,Steam ID,IP地址,運輸地址和解鎖代碼。雖然密碼和密碼哈希無法直接訪問,但攻擊者使用折磨的電子郵件地址的潛力通過存在其他漏洞的密碼列表訪問帳戶。在某些情況下,還查看了玩家與磨削遊戲人員之間的交易歷史記錄和私人消息。
違規是如何發生的?
違規行為源於受損的開發人員管理帳戶,允許攻擊者訪問Exile 2的客戶支持團隊使用的工具。該折衷的帳戶鏈接到用於測試目的的舊蒸汽帳戶。該連接為攻擊者提供了足夠的信息來控制帳戶。自修補以來,一個錯誤允許刪除日誌跟踪帳戶修改。
磨齒輪遊戲的回答:
發現之後,磨齒輪遊戲立即採取了行動:
- 鎖定了折衷的帳戶。
- 強制重置所有管理員帳戶的密碼。
- 進行了徹底的調查。
- 採取了更嚴格的安全措施,包括消除員工帳戶鏈接的第三方帳戶以及大大收緊IP限制。
社區反應:
社區的反應已經有所不同。儘管有些玩家欣賞開發人員的透明度,但其他玩家則主張實施兩因素身份驗證以增強安全性。許多玩家還對遊戲的安全表達了擔憂,並呼籲改進遊戲內內容和最終遊戲難度調整。
前進:
Grinding Gear Games致力於提高其係統的安全性,以防止未來的違規行為。值得注意的是,該公司的主動響應和透明度是值得注意的,該事件突出了在線遊戲中持續進行強大安全措施的需求。