流放2開發人員的道路,磨削遊戲,解決數據泄露
Grinding Gear Games最近披露了一項數據泄露,影響流亡2帳戶的路徑。違規行為是在2025年1月6日發現的,源於與Steam相關的受損開發人員帳戶。這種未經授權的訪問授予了肇事者訪問客戶支持團隊使用的工具。
折衷的數據包括大量播放器帳戶,揭示電子郵件地址,Steam ID,IP地址以及在某些情況下,運輸地址和解鎖代碼。雖然密碼和密碼哈希無法直接訪問,但憑證填充的風險仍然是一個令人關注的問題。攻擊者還更改了66個帳戶上的密碼,並利用了一個錯誤來刪除相關日誌,盡管此錯誤已修補。對於受影響帳戶的子集,攻擊者查看了交易和私人消息曆史記錄。
作為回應,磨削遊戲立即確保了折衷的帳戶,為所有管理員帳戶實施了強製性密碼以及增強的安全措施。其中包括消除第三方帳戶與員工帳戶的鏈接並實施更嚴格的IP限製。
玩家反應有所不同,有些人讚賞開發人員的透明度,而另一些則主張實施兩因素身份驗證。許多人還表達了增強安全功能的欲望,並進一步改進了遊戲內內容和最終遊戲困難。