
流放2開發人員的道路確認數據泄露影響播放器信息
流亡道路2背後的開發人員Gerning Gear Games披露了在2025年1月6日一周發生的數據泄露事件。違規行為源於與Steam相關的受損開發人員帳戶。
數據受損:大量播放器帳戶受到影響。折衷的信息包括電子郵件地址,Steam ID,IP地址,運輸地址和解鎖代碼。雖然密碼和密碼哈希無法直接訪問,但使用折衷的電子郵件地址猜測其他漏洞的密碼的潛力仍然是一個令人關注的問題。在某些情況下,還查看了交易和私人消息曆史記錄。
違規詳細信息:漏洞起源於開發人員的管理員帳戶,允許未經授權訪問Exile 2客戶支持團隊使用的工具。攻擊者利用了一個現已進行的錯誤來刪除日誌,從而阻礙了調查。折衷的蒸汽帳戶用於測試目的,缺乏個人財務信息,但可以訪問開發人員的流放帳戶路徑,從而使攻擊者能夠訪問開發人員門戶。
安全性增強:響應,磨削遊戲已實施了多種安全措施。這些包括將第三方帳戶與員工帳戶的鏈接禁用並執行明顯更嚴格的IP限製。
社區反應:玩家的反應已經變化。盡管有些人讚賞開發人員的透明度,但許多人主張實施兩因素身份驗證以增強帳戶安全性。關於總體帳戶安全性和遊戲內內容更新(包括最終遊戲難度調整)的擔憂也已經提出。
開發人員正在積極努力改善安全協議,以防止未來的事件。該事件突出了在線遊戲環境中強大的安全措施的重要性。