নির্বাসিত 2 বিকাশকারী পথ প্রধান ডেটা লঙ্ঘনকে সম্বোধন করে
এই মাসের শুরুর দিকে উল্লেখযোগ্য ডেটা লঙ্ঘনের পরে প্যাথ অফ এক্সাইলের পিছনে বিকাশকারী গিয়ার গেমস, গ্রাইন্ডিং গিয়ার গেমস একটি জনসাধারণের কাছে ক্ষমা চাওয়া জারি করেছে। প্রশাসক-স্তরের অ্যাক্সেসের অধিকারী একটি আপোসযুক্ত টেস্ট স্টিম অ্যাকাউন্টের ফলে এই লঙ্ঘনের ফলে। 66 টিরও বেশি অ্যাকাউন্ট ক্ষতিগ্রস্থ হয়েছিল।
%আইএমজিপি%লঙ্ঘনটি একটি আপোসযুক্ত স্টিম অ্যাকাউন্ট থেকে উদ্ভূত হয়েছে, দীর্ঘস্থায়ী এবং পরীক্ষার উদ্দেশ্যে ব্যবহৃত হয়েছে, লিঙ্কযুক্ত ফোন নম্বর বা ঠিকানাগুলির মতো গুরুত্বপূর্ণ সুরক্ষা বৈশিষ্ট্যগুলির অভাব রয়েছে। এটি আক্রমণকারীকে ন্যূনতম তথ্য (ইমেল ঠিকানা, অ্যাকাউন্টের নাম এবং একটি ভিপিএন তাদের অবস্থান মাস্কিং) ব্যবহার করে অ্যাক্সেস অর্জনের জন্য অ্যাকাউন্টধারাকে স্টিম সাপোর্টে সফলভাবে ছদ্মবেশ ধারণ করতে দেয়।
%আইএমজিপি%আক্রমণকারী 66 পিওই 1 এবং পো 2 অ্যাকাউন্টগুলিতে পাসওয়ার্ডগুলি পুনরায় সেট করার জন্য অ্যাকাউন্টের অ্যাডমিন সুবিধাগুলি কাজে লাগিয়েছে, সনাক্তকরণ এড়াতে চতুরতার সাথে পাসওয়ার্ড পরিবর্তন বিজ্ঞপ্তিগুলি মুছে ফেলা। ইমেল ঠিকানা, স্টিম আইডি, আইপি ঠিকানা, শিপিং ঠিকানা, আনলক কোড, লেনদেনের ইতিহাস এবং ব্যক্তিগত বার্তা সহ সংবেদনশীল ডেটাতে অ্যাক্সেস অর্জন করা হয়েছিল। গিয়ার গেমগুলি গ্রাইন্ডিং এই তথ্যের সম্ভাব্য অপব্যবহার স্বীকার করে।
%আইএমজিপি%প্রতিক্রিয়া হিসাবে, বিকাশকারীরা কঠোর আইপি বিধিনিষেধ এবং তৃতীয় পক্ষের অ্যাকাউন্টগুলিকে কর্মীদের অ্যাকাউন্টে সংযুক্ত করার নিষেধাজ্ঞাসহ অ্যাডমিন অ্যাকাউন্টগুলির জন্য বর্ধিত সুরক্ষা প্রোটোকলগুলি প্রয়োগ করেছেন। তারা সুরক্ষা বিরতির জন্য গভীর অনুশোচনা প্রকাশ করেছে এবং ভবিষ্যতের ঘটনা রোধে আরও পদক্ষেপ নেওয়ার প্রতিশ্রুতি দিয়েছে।
%আইএমজিপি%সম্প্রদায়ের প্রতিক্রিয়া মিশ্রিত হয়েছে, কেউ কেউ বিকাশকারীদের স্বচ্ছতার প্রশংসা করে অন্যরা বর্ধিত সুরক্ষার জন্য দ্বি-ফ্যাক্টর প্রমাণীকরণ (2 এফএ) তাত্ক্ষণিক বাস্তবায়নের পক্ষে পরামর্শ দেয়। যদিও 2 এফএর ভবিষ্যতের বাস্তবায়ন অস্পষ্ট থেকে যায়, খেলোয়াড়দের তাদের পাসওয়ার্ড পরিবর্তন করতে এবং তাদের অ্যাকাউন্টের তথ্য সম্পর্কে সজাগ থাকার জন্য অনুরোধ করা হয়।