《流放之路 2》的首席开发人员 Jonathan 和 Mark 最近在 Ghazzy TV 和 Darth Microtransaction 的播客节目中透露,一名黑客入侵了 66 个玩家账号。
根据 404Media 的报道,在采访中,当被问及工作室是否发生数据泄露时,Mark 承认出现了一个 Steam 账户被盗的情况,黑客由此获得了《流放之路 2》官网的管理员权限。
开发人员表示,他们现在已经知道黑客是如何控制管理员账户的,但不完全了解当时发生的全部情况。Mark 解释说,他们的一个管理员账户链接到了一个 Steam 账户,而该账户的用户并没有意识到这一点。黑客通过 Steam 支持入侵了这个账户,由于用户没有使用该账户,因此恶意活动没有被注意到。
黑客未被发现的另一个原因是系统中的一个错误。Mark 详细解释说,每当管理员账户进行更改时,事件都会记录到审计日志中,以便日后检查。然而,由于系统中的一个错误,密码更改没有被记录为事件,而是被记录为注释。黑客能够删除这些注释,这就是为什么 GGG 团队在查看账户时无法发现问题所在。
Mark 确认删除了 66 条注释,这意味着黑客入侵了 66 个账户。然而,他们的日志历史记录只有 30 天,而黑客攻击发生在 30 天之前的 5 天,因此全部影响范围尚不清楚。
Mark 表示,他们将在未来一两天内发布一份包含所有收集到的信息的报告。他们曾担心 GGG 的数据会被泄露,黑客可能会访问服务器,但事实并非如此。开发团队还添加了一些“安全措施”,Mark 承认这些措施早就应该到位。
Mark 还确认,团队在意识到发生了什么后,立即重置了所有管理员账户的密码,并删除了所有会话以确保安全。此后,黑客没有再入侵其他账户。
Sixfast回国加速器:海外华人玩国服游戏、看国内视频的必备神器
你是否身在海外,却想畅玩国服游戏、观看国内视频?你是否因为高延迟、卡顿、掉线而苦恼?如果你正在经历这些问题,那么Sixfast回国加速器将是你最好的选择!使用兑换码【s013】领取72小时免费加速时长。
>>>移动端扫描或者长按识别下面二维码下载<<<
【PC端兑换方法】
也可以直接点击:https://www.sixfast.com/tg-exchange 填写兑换码【s013】