流放2开发人员的路径解决了重大数据泄露
流亡道路背后的工作室Gear Games在数据泄露影响66个帐户之后,已发出了公众道歉。 违规行为源于具有管理员特权的受损蒸汽测试帐户。 本文详细介绍了开发人员实施的事件以及随后的安全措施。
安全失误详细
被利用了用于测试目的的折磨蒸汽帐户,并且缺乏链接的个人信息(电话号码,地址)。 攻击者成功地冒充了帐户持有人来支持Steam支持,使用最小信息(电子邮件地址,帐户名称和VPN屏蔽位置)获得访问权限。
随后,攻击者利用内部支持工具将密码重置在66流亡的1和2帐户上。 攻击者巧妙地删除了密码更改通知,从而向帐户所有者隐瞒了其行动。 访问的敏感数据包括电子邮件地址,Steam ID,IP地址,运输地址,解锁代码,交易历史记录和私人消息。 这种损害的信息对受影响的用户构成了重大风险。
增强了实施的安全措施
GEAR GAMES已通过为管理员帐户实施增强的安全协议做出了回应。 这些措施包括更严格的IP限制和禁止将第三方帐户与员工帐户联系起来。 开发人员承认安全失误并为事件感到遗憾。 他们致力于进一步加强安全措施,以防止未来发生。
社区回应和建议
社区的反应混杂在一起,有些人赞扬了开发商的透明度,而另一些人则主张立即实施两因素身份验证(2FA)。 虽然增加2FA仍在等待中,但敦促玩家更改密码并保持对帐户安全的警惕。