घर News > "निर्वासन 2 का पथ डेटा ब्रीच घटना की पुष्टि करता है"

"निर्वासन 2 का पथ डेटा ब्रीच घटना की पुष्टि करता है"

by Sadie May 14,2025

"निर्वासन 2 का पथ डेटा ब्रीच घटना की पुष्टि करता है"

सारांश

  • निर्वासन 2 डेवलपर ग्राइंडिंग गियर गेम्स के पथ ने 6 जनवरी, 2025 के सप्ताह के दौरान एक डेटा ब्रीच की पुष्टि की, जो एक डेवलपर के स्टीम-लिंक्ड खाते तक पहुंचने वाले उपयोगकर्ता के कारण होता है।
  • ब्रीच ने प्लेयर ईमेल पते, स्टीम आईडी, आईपी पते और अन्य संवेदनशील जानकारी से समझौता किया।

ग्राइंडिंग गियर गेम्स ने निर्वासन 2 के पथ में एक डेटा ब्रीच को स्वीकार किया है, जिसके परिणामस्वरूप एक अनधिकृत उपयोगकर्ता एक डेवलपर के प्रशासनिक खाते तक पहुंच प्राप्त कर रहा है। यह खाता स्टीम से जुड़ा हुआ था, जिसके कारण ईमेल पते, स्टीम आईडी, आईपी पते और अन्य व्यक्तिगत विवरणों सहित खिलाड़ी डेटा का एक्सपोज़र हुआ। जवाब में, डेवलपर्स अपने प्रशासनिक खातों की सुरक्षा को बढ़ाने के लिए तत्काल कदम उठा रहे हैं ताकि भविष्य की घटनाओं को निर्वासन 2 और उसके पूर्ववर्ती दोनों में भविष्य की घटनाओं को रोका जा सके, जो एक सामान्य लॉगिन प्रणाली साझा करते हैं।

दिसंबर 2024 में अपनी शुरुआती पहुंच लॉन्च के बाद से, पथ ऑफ एक्साइल 2 ने एक मजबूत खिलाड़ी आधार को बनाए रखा है, जो लगातार अपडेट और सक्रिय डेवलपर संचार द्वारा बढ़ा हुआ है। एक हालिया अपडेट ने PlayStation 5 पर विशेष रूप से बेहतर प्रदर्शन किया और विभिन्न गेमप्ले मुद्दों को संबोधित किया। अगले प्रमुख पैच दृष्टिकोणों के रूप में, ग्राइंडिंग गियर गेम्स ने नई सामग्री जारी होने से पहले खिलाड़ी सुरक्षा सुनिश्चित करने के लिए डेटा ब्रीच को संबोधित करते हुए प्राथमिकता दी है।

डेवलपर्स ने निर्वासन 2 फोरम के आधिकारिक पथ को अपडेट किया, यह खुलासा करते हुए कि उन्होंने 6 जनवरी, 2025 के सप्ताह के दौरान उल्लंघन की खोज की। एक डेवलपर से संबंधित समझौता किए गए खाते ने ग्राहक सहायता उपकरणों के लिए अनधिकृत उपयोगकर्ता पहुंच प्रदान की। डेवलपर्स ने तेजी से खाते को लॉक कर दिया और अन्य सभी व्यवस्थापक खातों के लिए पासवर्ड रीसेट लागू किया। आगे की जांच से पता चला कि परीक्षण के लिए उपयोग किए जाने वाले एक पुराने स्टीम खाते से उपजी ब्रीच, जो अनजाने में डेवलपर के निर्वासन खाते के मार्ग से जुड़ा हुआ है।

निर्वासन 2 डेवलपर ग्राइंडिंग गियर गेम्स का मार्ग समझौता किए गए स्टाफ अकाउंट से जुड़े डेटा ब्रीच की पुष्टि करता है

  • ब्रीच ने खातों की एक "महत्वपूर्ण संख्या" को प्रभावित किया, ईमेल पते, स्टीम आईडी, आईपी पते, शिपिंग पते और अनलॉक कोड से समझौता किया।

हमलावर 66 खातों के लिए यादृच्छिक पासवर्ड सेट करने में कामयाब रहा और लॉग ट्रैकिंग परिवर्तनों को हटाने के लिए एक बग का शोषण किया। यद्यपि यह बग तय किया गया है, इसने हमलावर को डेवलपर पोर्टल के माध्यम से संवेदनशील खाता जानकारी देखने की अनुमति दी। महत्वपूर्ण रूप से, कोई पासवर्ड या पासवर्ड हैश ग्राहक सेवा पोर्टल के माध्यम से सुलभ नहीं थे। हालांकि, हमलावर संभावित रूप से भाप से जुड़े खातों पर क्षेत्र के ताले को बायपास करने के लिए समझौता किए गए ईमेल पते का उपयोग कर सकते हैं। कुछ प्रभावित खातों में उनके लेन -देन और निजी संदेश इतिहास भी देखे गए थे।

भविष्य के जोखिमों को कम करने के लिए, ग्राइंडिंग गियर गेम्स ने तृतीय-पक्ष खातों को कर्मचारियों के खातों से जोड़ने पर प्रतिबंध लगा दिया है और सख्त आईपी प्रतिबंधों को लागू किया है।

उल्लंघन के लिए समुदाय की प्रतिक्रिया विविध रही है। जबकि कुछ खिलाड़ी पारदर्शिता की सराहना करते हैं, अन्य लोग निर्वासन 2 खातों के मार्ग के लिए दो-कारक प्रमाणीकरण के कार्यान्वयन की वकालत करते हैं। इन-गेम सामग्री में सुधार के लिए अनुरोधों और खेल की एंडगेम कठिनाई में समायोजन के लिए अनुरोधों के साथ-साथ सुरक्षा उपायों की स्पष्ट मांग है।