निर्वासन 2 डेवलपर का मार्ग खिलाड़ी खातों को प्रभावित करने वाले डेटा उल्लंघन की पुष्टि करता है
पाथ ऑफ एक्साइल 2 के पीछे डेवलपर गियर गेम्स को पीसते हुए, 6 जनवरी, 2025 के सप्ताह के दौरान हुए एक डेटा ब्रीच की पुष्टि की है। ब्रीच एक समझौता किए गए डेवलपर खाते से भाप से जुड़ा हुआ है।
ब्रीच: प्रशासनिक पहुंच के साथ एक डेवलपर के खाते से समझौता किया गया था, जो ग्राहक सहायता टीम द्वारा उपयोग किए जाने वाले उपकरणों तक अनधिकृत पहुंच प्रदान करता है। इसके परिणामस्वरूप पर्याप्त संख्या में खातों के लिए संवेदनशील खिलाड़ी डेटा के संपर्क में आया।
समझौता की गई जानकारी: समझौता किए गए डेटा में ईमेल पते, स्टीम आईडी, आईपी पते, शिपिंग पते और अनलॉक कोड शामिल हैं। जबकि पासवर्ड और पासवर्ड हैश सीधे सुलभ नहीं थे, हमलावर ने संभावित रूप से पासवर्ड रीसेट का प्रयास करने और क्षेत्रीय खाता प्रतिबंधों को दरकिनार करने के लिए समझौता किए गए ईमेल पते का उपयोग किया। कुछ मामलों में, लेनदेन और निजी संदेश इतिहास भी देखे गए।
गियर गेम्स की प्रतिक्रिया को पीसना: डेवलपर ने तुरंत कार्रवाई की, जिसमें समझौता किए गए खाते को लॉक करना, सभी व्यवस्थापक खातों के लिए अनिवार्य पासवर्ड रीसेट को लागू करना और गहन जांच शुरू करना शामिल है। जांच से एक भेद्यता का पता चला जिसने हमलावर को लॉग को हटाने की अनुमति दी, जिसे तब से पैच किया गया है। भविष्य के उल्लंघनों को रोकने के लिए, कर्मचारियों के खातों से जुड़ने वाले तृतीय-पक्ष खाते को अक्षम कर दिया गया है, और आईपी प्रतिबंधों को काफी कड़ा कर दिया गया है।
सामुदायिक प्रतिक्रिया: समुदाय की प्रतिक्रिया विविध है। जबकि कुछ खिलाड़ी डेवलपर की पारदर्शिता की सराहना करते हैं, अन्य लोग बढ़ी हुई सुरक्षा के लिए दो-कारक प्रमाणीकरण के कार्यान्वयन की मांग कर रहे हैं। एंडगेम कठिनाई और समग्र खेल सामग्री के बारे में चिंताओं को भी आवाज दी जा रही है।
प्रमुख बिंदुओं का सारांश:
यह घटना ऑनलाइन गेमिंग में मजबूत सुरक्षा उपायों के महत्व को उजागर करती है और डेवलपर्स को खतरों को विकसित करने के लिए अनुकूल होने की आवश्यकता है।