Tajemniczy włam na konta graczy PoE 2. Deweloperzy z GGG przekazali nowe szczegóły
Poznaliśmy szczegóły włamań hakerów na konta graczy PoE 2. Stało się to za sprawą błędu, a poszkodowane jest minimum 66 osób.
Pod koniec grudnia na forum Path of Exile 2 zaczęły pojawiać się wpisy graczy, których konta zostały naruszone przez hakerów, w wyniku czego utracili oni wartościowe przedmioty. Grinding Gear Games przekazało wówczas, że nie jest w stanie zwrócić skradzionych dóbr, ale przygląda się sprawie. Teraz poznaliśmy nowe szczegóły.
Przynajmniej 66 okradzionych kont
Jonathan Rogers oraz Mark Roberts, duet twórców PoE 2, wystąpili niedawno w podcaście Tavern Talk, gdzie zapytano ich, czy w studiu doszło do naruszenia danych. Jonathan przekazał, że rzeczywiście miała miejsce sytuacja, w której jedno konto Steam zostało zhakowane. Dzięki temu haker otrzymał dostęp do konta administratora na stronie internetowej PoE 2.
Twórcy z czasem dotarli do szczegółów, w jaki sposób udało się tego dokonać, choć nadal nie rozumieją „pełnego zakresu” sytuacji. Jonathan wyjaśnił, że jedno z kont Steam było połączone z kontem administratora, ale jego posiadacz nie był tego świadomy, co brzmi dość kuriozalnie. Haker do włamania wykorzystał pomoc techniczną Steama, a ponieważ nie korzystał z konta, nie wykryto na nim złośliwej aktywności.
Natomiast powodem, przez który pozostał on niezauważony w samym PoE 2, był błąd w systemie. Zazwyczaj gdy konto administratora wprowadza zmiany, są one rejestrowane w dzienniku. Jednak z powodu błędu zmiany hasła rejestrowane były jako zwykłe notatki, które można bez problemu usunąć. Tak właśnie robił haker, przez co GGG nie dostrzegło podejrzanych działań.
Następnie Jonathan potwierdził, że usunięto 66 notatek, co oznacza, że tyle samo kont zostało naruszonych. Historia obejmuje jednak tylko ostatnie 30 dni, a haker zaczął działać 5 dni wcześniej, przez co dokładna skala nie jest znana.
Pełny raport ze wszystkimi informacjami zostanie opublikowany w najbliższych dniach. Przekazano do tego, że na szczęście hakerowi nie udało się uzyskać dostępu do serwerów, a gdy tylko zespół zorientował się, co się dzieje, natychmiast zresetował wszystkie hasła i usunął sesje, aby zapewnić bezpieczeństwo. Od tamtego czasu nie wystąpiły już żadne naruszenia kont.