गियर गेम्स को पीसते हुए, पाथ ऑफ एक्साइल के पीछे डेवलपर्स ने एक महत्वपूर्ण डेटा उल्लंघन के बाद हार्दिक माफी जारी की है। प्रशासनिक विशेषाधिकारों के साथ समझौता किए गए टेस्ट स्टीम खाते के कारण होने वाली घटना ने खिलाड़ी खातों की सुरक्षा के बारे में चिंता जताई है। यहां एक विस्तृत नज़र है कि क्या हुआ और भविष्य के उल्लंघनों को रोकने के लिए कदम उठाए जा रहे हैं।
66 से अधिक खातों ने समझौता किया
डेवलपर्स बेहतर सुरक्षा उपायों का वादा करते हैं
इस महीने की शुरुआत में, ग्राइंडिंग गियर गेम्स ने निर्वासन मंचों के आधिकारिक मार्ग पर एक डेटा ब्रीच का खुलासा किया। परीक्षण उद्देश्यों के लिए उपयोग किए जाने वाले एक स्टीम खाते तक पहुंचने वाले हैकर से उपजी ब्रीच, जिसमें व्यवस्थापक अधिकार थे, लेकिन कोई व्यक्तिगत जानकारी नहीं थी। इसने हैकर को स्टीम कस्टमर सपोर्ट को धोखा देने और खाते का नियंत्रण हासिल करने की अनुमति दी।
आमतौर पर ग्राहक सहायता के लिए आरक्षित टूल का उपयोग करते हुए, हैकर ने निर्वासन 1 और 2 के पथ में 66 खातों के पासवर्ड को बदल दिया। वे इन पासवर्ड परिवर्तनों के बारे में सूचनाओं को प्रभावी ढंग से हटाने में भी कामयाब रहे, प्रभावी रूप से उनके ट्रैक को कवर किया। इस ब्रीच ने संवेदनशील उपयोगकर्ता डेटा तक पहुंच को सक्षम किया, जिसमें ईमेल पते, स्टीम आईडी, आईपी पते, शिपिंग पते, अनलॉक कोड, लेनदेन इतिहास और निजी संदेश शामिल हैं। इस तरह की जानकारी को संभावित रूप से दुर्भावनापूर्ण तरीके से इस्तेमाल किया जा सकता है, जो समझौता किए गए अन्य खातों को प्रभावित करता है।
जवाब में, ग्राइंडिंग गियर गेम्स ने व्यवस्थापक खातों के आसपास सुरक्षा उपायों को बढ़ाने का वादा किया है। उन्होंने सख्त आईपी प्रतिबंधों को लागू किया है और स्टाफ खातों से जुड़ने वाले तृतीय-पक्ष खाते को प्रतिबंधित किया है। डेवलपर्स ने सुरक्षा चूक के लिए गहरा अफसोस व्यक्त किया और अपने सिस्टम को मजबूत करने के लिए चल रहे प्रयासों का वादा किया।
"हमने यह सुनिश्चित करने के लिए कदम उठाए हैं कि व्यवस्थापक खातों के आसपास अधिक सुरक्षा उपाय हैं ताकि यह फिर से न हो। किसी भी तृतीय-पक्ष खातों को किसी भी कर्मचारी खातों से जोड़ा नहीं जा सकता है, और हमने काफी अधिक कड़े आईपी प्रतिबंधों को जोड़ा है। हम सुरक्षा में इस चूक के लिए अविश्वसनीय रूप से खेद है। डाक।
मंचों पर समुदाय की प्रतिक्रिया को मिश्रित किया गया है, कुछ खिलाड़ियों ने गियर गेम्स को पीसने की पारदर्शिता की प्रशंसा की है, जबकि अन्य ने दो-कारक प्रमाणीकरण (2FA) के कार्यान्वयन के लिए खाता सुरक्षा के लिए बुलाया है। इन घटनाओं के प्रकाश में, खिलाड़ियों को अपने पासवर्ड बदलने और अपने खाते की जानकारी के बारे में सतर्क रहने के लिए प्रोत्साहित किया जाता है। 2FA के अलावा, निर्वासन खातों के मार्ग को और अधिक सुरक्षित कर सकता है, और यह देखा जाना बाकी है कि क्या गियर गेम को पीसने से निकट भविष्य में इस उपाय को लागू किया जाएगा।