Griding Gear Games, les développeurs derrière Path of Exile, a présenté des excuses sincères à la suite d'une violation de données importante. L'incident, qui s'est produit en raison d'un compte de test de test compromis avec des privilèges administratifs, a soulevé des inquiétudes concernant la sécurité des comptes des joueurs. Voici un aperçu détaillé de ce qui s'est passé et des mesures prises pour éviter de futures violations.
Plus de 66 comptes compromis
Les développeurs promettent de meilleures mesures de sécurité
Plus tôt ce mois-ci, Gringing Gear Games a révélé une violation de données sur le chemin officiel des forums Exile. La violation provenait d'un pirate qui a accès à un compte Steam utilisé à des fins de test, qui avaient des droits d'administration mais aucune information personnelle liée. Cela a permis au pirate de tromper le support client Steam et de prendre le contrôle du compte.
En utilisant des outils généralement réservés au support client, le pirate a modifié les mots de passe de 66 comptes sur le chemin de l'exil 1 et 2. Ils ont également réussi à supprimer les notifications sur ces modifications de mot de passe, couvrant efficacement leurs pistes. Cette violation a permis d'accès aux données des utilisateurs sensibles, y compris des adresses e-mail, des identifiants Steam, des adresses IP, des adresses d'expédition, des codes de déverrouillage, des historiques de transaction et des messages privés. Ces informations pourraient potentiellement être utilisées avec malveillance, ce qui concerne d'autres comptes liés à ceux compromis.
En réponse, Griding Gear Games s'est engagé à améliorer les mesures de sécurité autour des comptes d'administration. Ils ont mis en œuvre des restrictions IP plus strictes et interdit les comptes tiers interdits aux comptes du personnel. Les développeurs ont exprimé leur regret approfondi pour le délai de sécurité et ont promis des efforts continus pour fortifier leurs systèmes.
"Nous avons pris des mesures pour nous assurer qu'il y a plus de mesures de sécurité autour des comptes d'administration afin que cela ne puisse pas se reproduire. indiqué dans leur poste de forum.
La réponse de la communauté sur les forums a été mitigée, certains joueurs louant la transparence des jeux d'équipement de broyage, tandis que d'autres ont appelé à la mise en œuvre de l'authentification à deux facteurs (2FA) pour renforcer la sécurité des comptes. À la lumière de ces événements, les joueurs sont encouragés à changer leurs mots de passe et à rester vigilants sur les informations de leur compte. L'ajout de 2FA pourrait protéger davantage le chemin des comptes d'exil, et il reste à voir si les jeux de matériel de broyage mettront en œuvre cette mesure dans un avenir proche.