流亡道路2开发人员确认数据泄露影响播放器信息
Gear Games是流亡道路2背后的开发人员,最近披露了在2025年1月6日一周发生的数据泄露事件。违规行为源于与Steam相关的受损开发人员帐户。
哪些信息受到妥协?
大量的玩家帐户受到影响。折衷的数据包括电子邮件地址,Steam ID,IP地址,运输地址和解锁代码。虽然密码和密码哈希无法直接访问,但攻击者使用折磨的电子邮件地址的潜力通过存在其他漏洞的密码列表访问帐户。在某些情况下,还查看了玩家与磨削游戏人员之间的交易历史记录和私人消息。
违规是如何发生的?
违规行为源于受损的开发人员管理帐户,允许攻击者访问Exile 2的客户支持团队使用的工具。该折衷的帐户链接到用于测试目的的旧蒸汽帐户。该连接为攻击者提供了足够的信息来控制帐户。自修补以来,一个错误允许删除日志跟踪帐户修改。
磨齿轮游戏的回答:
发现之后,磨齿轮游戏立即采取了行动:
- 锁定了折衷的帐户。
- 强制重置所有管理员帐户的密码。
- 进行了彻底的调查。
- 采取了更严格的安全措施,包括消除员工帐户链接的第三方帐户以及大大收紧IP限制。
社区反应:
社区的反应已经有所不同。尽管有些玩家欣赏开发人员的透明度,但其他玩家则主张实施两因素身份验证以增强安全性。许多玩家还对游戏的安全表达了担忧,并呼吁改进游戏内内容和最终游戏难度调整。
前进:
Grinding Gear Games致力于提高其系统的安全性,以防止未来的违规行为。值得注意的是,该公司的主动响应和透明度是值得注意的,该事件突出了在线游戏中持续进行强大安全措施的需求。