流放的道路2一直在为自己的同事们在PC Gamer的同事们抽水的数小时 ,因此一直在为自己的同事们付出了数小时的贡献 。但是,没有它的路障,例如 ,最近的安全违反了,估计有66个(可能更多)遭到损害的帐户。
根据最近对彩带达斯微交易和Ghazzytv的采访。当被问及是否在磨齿轮游戏中存在数据泄露时,游戏总监乔纳森·罗杰斯(Jonathan Rogers)指出:“在某些情况下有人可以访问管理员帐户 ”,但尚待查看 。
“我们现在了解了这件事是如何发生的 ,我们不完全理解这里发生的一切范围,但是我们在查看日志的过程中,依此类推;在这里 ,这里发生了一些我非常不满意的事情。”
正如罗杰斯(Rogers)所说的那样,有关的黑客通过一些社会工程&mdash设法开放对管理员帐户的访问权,这是指通过网络安全性在偷偷摸摸地通过人类互动获得次要信息来实现黑客攻击 ,而不是直接黑客入侵。GGG盔甲中的弱点是管理员不再使用的旧蒸汽帐户,但这仍然是链接的。
“ [拥有它的人并没有真正考虑过这样的事实,即他们不再使用的旧蒸汽帐户已被附加到他们的管理员帐户和地狱中;这些帐户通过蒸汽支持而受到妥协 。”尽管罗杰斯不知道确切的细节 ,但他指出,黑客一定有一些个人详细信息,例如信用卡信息。
例如 ,Steam的“所有权证明 ”页面将使您使用签证信用卡的姓名,帐单地址和最后四个数字,将密码重置为帐户“恶意演员可以通过社交工程获得的所有事物。
然后,GGG的末端一个错误使情况变得更糟 。当需要调查时 ,据透露,工作室的软件正在注册“流放2帐户”的密码重置为“注释”,而不是“审核事件” ,这意味着一个具有管理员权限的人— the hacker;例如,可以介入并删除它们,涵盖他们的轨道。
“这对我们来说真的并不明显。我还没有有关发生的一切程度的完整信息 ,但是我能告诉您的是,删除了66个笔记,因此这意味着66个帐户被妥协了 , ”尽管罗杰斯指出,由于隐私法规,他们只有30天的审计登记 。
这意味着对这个问题的调查—以及是否泄露数据的时间超过了他们的时间。“我们最初不知道 ,对,所以我们就像是“啊”,到底是怎么回事。”
不过,正如罗杰斯所说 ,GGG决心要修补这个脆弱性:“从那时起,我们添加了许多额外的安全性内容,老实说 ,这些东西应该已经存在于此以解决这个问题,因此,所有这些都在于 ,所有这些都在这里完全搞砸了,我们肯定不会在此帐户上使用安全性 。
显然,这种安全漏洞不是开玩笑的 ,尤其是在一个灾难性数据泄露的时代似乎完全不平常(这提醒您要去更改旧密码)。尽管如此,工作室还是大型且复杂的机器,除非您跳上阴影 ,否则社会工程很难发现。我希望GGG能够尽快在这些薄弱的景点上关闭排名 。
本文来自作者[爸劫赵]投稿,不代表子金号立场,如若转载,请注明出处:https://wap.zijgzki.cn/news/48.html
评论列表(3条)
我是子金号的签约作者“爸劫赵”
本文概览: 流放的道路2一直在为自己的同事们在PC Gamer的同事们抽水的数小时,因此一直在为自己的同事们付出了数小时的贡献。但是,没有它的路障,例如,最近的安全违反了,估计有66个...
文章不错《由于一个旧的未使用的蒸汽帐户和一个后端错误》内容很有帮助