流亡道路2开发人员确认数据泄露影响玩家帐户
流亡道路2背后的开发人员磨齿轮游戏已经确认了在2025年1月6日一周发生的数据泄露。违规行为源于与Steam相关的受损开发人员帐户。
违规:具有管理访问权限的开发人员帐户受到损害,授予未经授权访问客户支持团队使用的工具。这导致了大量帐户的敏感玩家数据的曝光。
妥协的信息:折衷的数据包括电子邮件地址,Steam ID,IP地址,运输地址和解锁代码。虽然密码和密码哈希无法直接访问,但攻击者可能使用折衷的电子邮件地址尝试重置密码并规避区域帐户限制。在某些情况下,还查看了交易和私人消息历史记录。
GRINDing Gear Games的回应:开发人员立即采取了行动,包括锁定折衷的帐户,为所有管理员帐户实施强制性密码,并启动彻底的调查。调查揭示了一个脆弱性,使攻击者得以删除日志,此后已修补。为了防止未来的违规行为,已残疾了与员工帐户链接的第三方帐户,并且IP限制已大大收紧。
社区反应:社区的反应各不相同。尽管有些玩家欣赏开发人员的透明度,但其他玩家则要求实施两因素身份验证以增强安全性。关于最终游戏困难和整体游戏内容的担忧也在表达。
要点的摘要:
该事件凸显了强大的安全措施在在线游戏中的重要性以及开发人员适应不断发展的威胁的持续需求。