প্রবাস 2 বিকাশকারী পথ আপোস করা কর্মীদের অ্যাকাউন্ট থেকে ডেটা লঙ্ঘন নিশ্চিত করে
গিয়ার গেমস গ্রাইন্ডিং, প্রবাস 2 এর পথের পিছনে বিকাশকারী, উল্লেখযোগ্য সংখ্যক প্লেয়ার অ্যাকাউন্টকে প্রভাবিত করে এমন একটি ডেটা লঙ্ঘন নিশ্চিত করেছে। লঙ্ঘনটি, 2025 সালের 6 জানুয়ারী সপ্তাহটি আবিষ্কার করেছিল, বাষ্পের সাথে যুক্ত একটি আপোসড বিকাশকারী অ্যাকাউন্ট থেকে উদ্ভূত হয়েছিল।
লঙ্ঘনের বিশদ:
অননুমোদিত অ্যাক্সেস আক্রমণকারীকে নির্বাসিত 2 এর গ্রাহক সমর্থন সরঞ্জামগুলির পথ ব্যবহার করার ক্ষমতা মঞ্জুর করেছে। ফলস্বরূপ, সংবেদনশীল প্লেয়ারের তথ্য ইমেল ঠিকানা, স্টিম আইডি, আইপি ঠিকানা, শিপিং ঠিকানা এবং আনলক কোডগুলি সহ আপোস করা হয়েছিল। পাসওয়ার্ড এবং পাসওয়ার্ড হ্যাশগুলি সরাসরি অ্যাক্সেসযোগ্য ছিল না, ইমেল ঠিকানাগুলির এক্সপোজারের কারণে শংসাপত্রের স্টাফিংয়ের ঝুঁকি থেকে যায়। কিছু ক্ষেত্রে, লেনদেন এবং ব্যক্তিগত বার্তার ইতিহাসও দেখা হয়েছিল।
প্রভাব এবং প্রতিক্রিয়া:
আক্রমণকারী 66 টি অ্যাকাউন্টে পাসওয়ার্ড পরিবর্তন করতে সক্ষম হয়েছিল এবং প্রাসঙ্গিক লগগুলি মুছতে একটি বাগ কাজে লাগিয়েছে। এই বাগটি, যেহেতু প্যাচযুক্ত, কেবল লগ মুছে ফেলা প্রভাবিত করে এবং অন্যান্য সমর্থন ফাংশনগুলি নয়। গ্রাইন্ডিং গিয়ার গেমগুলি অ্যাকাউন্ট লকডাউনগুলি, অ্যাডমিন অ্যাকাউন্টগুলির জন্য জোর করে পাসওয়ার্ড রিসেটগুলি এবং কর্মীদের জন্য সংযোগকারী তৃতীয় পক্ষের অ্যাকাউন্ট অপসারণ সহ তাত্ক্ষণিক সুরক্ষা ব্যবস্থাগুলি কার্যকর করেছে। কঠোর আইপি বিধিনিষেধগুলিও স্থাপন করা হয়েছে।
সম্প্রদায়ের প্রতিক্রিয়া এবং ভবিষ্যতের পদক্ষেপ:
এই সম্প্রদায়ের প্রতিক্রিয়াটি বিভিন্ন, বিকাশকারীদের স্বচ্ছতার প্রশংসা করে অন্যরা দ্বি-গুণক প্রমাণীকরণের বাস্তবায়নের পক্ষে পরামর্শ দেয়। অনেক খেলোয়াড় বর্ধিত সুরক্ষা ব্যবস্থা এবং গেমের সামগ্রী এবং শেষের অসুবিধা উভয় ক্ষেত্রেই আরও উন্নতির জন্য একটি আকাঙ্ক্ষা প্রকাশ করে।
আপোসযুক্ত ডেটার সংক্ষিপ্তসার: ইমেল ঠিকানা, স্টিম আইডি, আইপি ঠিকানা, শিপিং ঠিকানা এবং আনলক কোড সহ প্রচুর পরিমাণে প্লেয়ার ডেটা অ্যাক্সেস করা হয়েছিল। লেনদেনের অ্যাক্সেস এবং ব্যক্তিগত বার্তার ইতিহাস কিছু ক্ষেত্রে ঘটেছিল। তবে পাসওয়ার্ডগুলি নিজেরাই সরাসরি আপোস করা হয়নি।
ঘটনাটি শক্তিশালী অনলাইন সুরক্ষা বজায় রাখতে চলমান চ্যালেঞ্জগুলি এবং ব্যবহারকারীর ডেটা সুরক্ষার জন্য প্র্যাকটিভ ব্যবস্থাগুলির গুরুত্বকে তুলে ধরে।