निर्वासन 2 डेवलपर का मार्ग प्रमुख डेटा ब्रीच को संबोधित करता है
पाथ ऑफ़ एक्साइल के पीछे डेवलपर गियर गेम्स को पीसते हुए, ने इस महीने की शुरुआत में एक महत्वपूर्ण डेटा उल्लंघन के बाद एक सार्वजनिक माफी जारी की है। ब्रीच एक समझौता किए गए टेस्ट स्टीम खाते के परिणामस्वरूप व्यवस्थापक-स्तरीय पहुंच है। 66 से अधिक खाते प्रभावित हुए।
ब्रीच एक समझौता किए गए स्टीम खाते से उपजी है, लंबे समय से चली आ रही है और परीक्षण उद्देश्यों के लिए उपयोग किया जाता है, लिंक किए गए फोन नंबर या पते जैसी महत्वपूर्ण सुरक्षा सुविधाओं की कमी होती है। इसने हमलावर को कम से कम जानकारी (ईमेल पते, खाता नाम, और एक वीपीएन अपने स्थान को मास्किंग) का उपयोग करके एक्सेस प्राप्त करने के लिए खाता धारक को सफलतापूर्वक समर्थन करने की अनुमति दी।
हमलावर ने 66 POE 1 और POE 2 खातों पर पासवर्ड रीसेट करने के लिए खाते के व्यवस्थापक विशेषाधिकारों का शोषण किया, चतुराई से पता लगाने से बचने के लिए पासवर्ड परिवर्तन सूचनाओं को हटा दिया। ईमेल पते, स्टीम आईडी, आईपी पते, शिपिंग पते, अनलॉक कोड, लेनदेन इतिहास और निजी संदेशों सहित संवेदनशील डेटा तक पहुंच प्राप्त की गई थी। ग्राइंडिंग गियर गेम्स इस जानकारी के संभावित दुरुपयोग को स्वीकार करता है।
प्रतिक्रिया में, डेवलपर्स ने व्यवस्थापक खातों के लिए बढ़ाया सुरक्षा प्रोटोकॉल लागू किया है, जिसमें सख्त आईपी प्रतिबंध और तृतीय-पक्ष खातों को कर्मचारियों के खातों से जोड़ने पर प्रतिबंध शामिल है। उन्होंने सुरक्षा चूक के लिए गहरा अफसोस व्यक्त किया और भविष्य की घटनाओं को रोकने के लिए और कदम उठाने का वादा किया।
सामुदायिक प्रतिक्रिया को मिलाया गया है, कुछ डेवलपर की पारदर्शिता की प्रशंसा करते हुए, जबकि अन्य बढ़ी हुई सुरक्षा के लिए दो-कारक प्रमाणीकरण (2FA) के तत्काल कार्यान्वयन की वकालत करते हैं। जबकि 2FA का भविष्य के कार्यान्वयन अस्पष्ट हैं, खिलाड़ियों से आग्रह किया जाता है कि वे अपने पासवर्ड बदलें और अपने खाते की जानकारी के बारे में सतर्क रहें।