Lo sviluppatore di percorso di esilio 2 affronta la violazione dei dati principali
Grinding Gear Games, lo sviluppatore dietro Path of Exile, ha emesso scuse pubbliche a seguito di una significativa violazione dei dati all'inizio di questo mese. La violazione derivava da un conto di prova a vapore compromesso che possiede privilegi di amministratore. Questo account compromesso ha consentito l'accesso non autorizzato a oltre 66 account dei giocatori.
Misure di sicurezza migliorate promesse
La violazione ha comportato un account di test di vecchia data privo di misure di sicurezza cruciali come numeri di telefono o indirizzi collegati. Questa vulnerabilità ha permesso all'attaccante di impersonare correttamente il titolare dell'account di supporto a vapore, ottenendo l'accesso utilizzando informazioni minime (indirizzo e-mail, nome dell'account e posizione mascherata da VPN).
L'attaccante ha sfruttato questo accesso per reimpostare le password su numerosi account Poe 1 e Poe 2, eliminando abilmente le notifiche di modifica della password per rimanere non rilevate. I dati sensibili accessibili includono indirizzi e -mail, ID Steam, indirizzi IP, indirizzi di spedizione, codici di sblocco, storie di transazioni e messaggi privati. Grinding Gear Games riconosce il potenziale per l'uso dannoso di queste informazioni rubate.
In risposta, Grinding Gear Games ha implementato diversi miglioramenti della sicurezza, tra cui restrizioni più severi sui conti dell'amministratore e un divieto di collegare i conti di terze parti ai conti del personale. Hanno anche stretto significativamente le restrizioni IP. Pur riconoscendo l'intervallo di sicurezza, gli sviluppatori si sono impegnati a prendere ulteriori misure per prevenire incidenti futuri.
La risposta della comunità è stata miscelata, con alcuni elogiati la trasparenza dello sviluppatore, mentre altri sostengono l'implementazione immediata dell'autenticazione a due fattori (2FA) per una maggiore sicurezza dell'account. Mentre la sequenza temporale per l'implementazione 2FA rimane poco chiara, i giocatori sono invitati a cambiare le loro password e rimangono vigili sulle informazioni sul proprio account.