Newsroom Wiadomości Najciekawsze Komiksy Tematy RSS
Wiadomość gry 14 stycznia 2025, 11:21

Tajemniczy włam na konta graczy PoE 2. Deweloperzy z GGG przekazali nowe szczegóły

Poznaliśmy szczegóły włamań hakerów na konta graczy PoE 2. Stało się to za sprawą błędu, a poszkodowane jest minimum 66 osób.

Źródło fot. Grinding Gear Games
i

Pod koniec grudnia na forum Path of Exile 2 zaczęły pojawiać się wpisy graczy, których konta zostały naruszone przez hakerów, w wyniku czego utracili oni wartościowe przedmioty. Grinding Gear Games przekazało wówczas, że nie jest w stanie zwrócić skradzionych dóbr, ale przygląda się sprawie. Teraz poznaliśmy nowe szczegóły.

Przynajmniej 66 okradzionych kont

Jonathan Rogers oraz Mark Roberts, duet twórców PoE 2, wystąpili niedawno w podcaście Tavern Talk, gdzie zapytano ich, czy w studiu doszło do naruszenia danych. Jonathan przekazał, że rzeczywiście miała miejsce sytuacja, w której jedno konto Steam zostało zhakowane. Dzięki temu haker otrzymał dostęp do konta administratora na stronie internetowej PoE 2.

Twórcy z czasem dotarli do szczegółów, w jaki sposób udało się tego dokonać, choć nadal nie rozumieją „pełnego zakresu” sytuacji. Jonathan wyjaśnił, że jedno z kont Steam było połączone z kontem administratora, ale jego posiadacz nie był tego świadomy, co brzmi dość kuriozalnie. Haker do włamania wykorzystał pomoc techniczną Steama, a ponieważ nie korzystał z konta, nie wykryto na nim złośliwej aktywności.

Natomiast powodem, przez który pozostał on niezauważony w samym PoE 2, był błąd w systemie. Zazwyczaj gdy konto administratora wprowadza zmiany, są one rejestrowane w dzienniku. Jednak z powodu błędu zmiany hasła rejestrowane były jako zwykłe notatki, które można bez problemu usunąć. Tak właśnie robił haker, przez co GGG nie dostrzegło podejrzanych działań.

Następnie Jonathan potwierdził, że usunięto 66 notatek, co oznacza, że tyle samo kont zostało naruszonych. Historia obejmuje jednak tylko ostatnie 30 dni, a haker zaczął działać 5 dni wcześniej, przez co dokładna skala nie jest znana.

Pełny raport ze wszystkimi informacjami zostanie opublikowany w najbliższych dniach. Przekazano do tego, że na szczęście hakerowi nie udało się uzyskać dostępu do serwerów, a gdy tylko zespół zorientował się, co się dzieje, natychmiast zresetował wszystkie hasła i usunął sesje, aby zapewnić bezpieczeństwo. Od tamtego czasu nie wystąpiły już żadne naruszenia kont.

Marcin Bukowski

Marcin Bukowski

Absolwent Elektroniki i Telekomunikacji na Politechnice Gdańskiej, który postanowił poświęcić swoje życie grom wideo. W czasach dzieciństwa gubił się w Górniczej Dolinie oraz „wbijał golda” w League of Legends. Dwadzieścia lat później gry nadal bawią go tak samo. Dziś za ulubione tytuły uważa Persony oraz produkcje typu soulslike od From Software. Stroni od konsol, a wyjątkowe miejsce w jego sercu zajmuje PC. Po godzinach hobbystycznie działa jako tłumacz, tworzy swoją pierwszą grę bądź spędza czas na oglądaniu filmów i seriali (głównie tych animowanych).

więcej