নির্বাসিত বিকাশকারীর পথ, গিয়ার গেমগুলি নাকাল করে, প্রশাসকের সুবিধাগুলি সহ একটি আপোসযুক্ত টেস্ট স্টিম অ্যাকাউন্ট থেকে উদ্ভূত সাম্প্রতিক সুরক্ষা লঙ্ঘনের জন্য আন্তরিকভাবে ক্ষমা চাইছে। এই ঘোষণায় ভবিষ্যতের ঘটনাগুলি রোধে ঘটনাগুলি এবং পদক্ষেপের বিবরণ রয়েছে।
66 টিরও বেশি অ্যাকাউন্ট আপোস করেছে
গিয়ার গেমস গ্রাইন্ডিং "ডেটা লঙ্ঘন বিজ্ঞপ্তি" শীর্ষক একটি ফোরাম পোস্টে ডেটা লঙ্ঘনকে স্বীকার করেছে। একজন হ্যাকার প্রবাসের পাথ (পিওই) এর প্রশাসনিক অ্যাক্সেস সহ একটি বাষ্প অ্যাকাউন্টে আপস করেছিলেন। অভ্যন্তরীণ পরীক্ষার জন্য এবং লিঙ্কযুক্ত ক্রয়, ফোন নম্বর বা ঠিকানাগুলির অভাবের জন্য ব্যবহৃত এই অ্যাকাউন্টটি কাজে লাগানো হয়েছিল। আক্রমণকারী সফলভাবে অ্যাকাউন্টের মালিককে স্টিম সাপোর্টে ছদ্মবেশ ধারণ করে, ইমেল এবং অ্যাকাউন্টের নামের মতো ন্যূনতম তথ্য সরবরাহ করে, সম্ভাব্যভাবে ভিপিএন ব্যবহার দ্বারা তাদের অবস্থানটি মাস্ক করার জন্য ব্যবহার করে। এটি তাদের অভ্যন্তরীণ গ্রাহক সমর্থন সরঞ্জামগুলি ব্যবহার করে 66 পিওই 1 এবং পিওই 2 অ্যাকাউন্টগুলিতে পরিবর্তিত পাসওয়ার্ডগুলিতে অ্যাক্সেস দিয়েছে।
আরও, আক্রমণকারী অ্যাকাউন্টধারীদের কাছ থেকে তাদের ক্রিয়াগুলি গোপন করে পাসওয়ার্ড পরিবর্তন বিজ্ঞপ্তিগুলি মুছে ফেলেছে। আপোস করা তথ্যের মধ্যে ইমেল ঠিকানা, স্টিম আইডি, আইপি ঠিকানা, শিপিং ঠিকানা, আনলক কোড, লেনদেনের ইতিহাস (কিছু অ্যাকাউন্টের জন্য) এবং ব্যক্তিগত বার্তা অন্তর্ভুক্ত রয়েছে। এই ডেটা ক্ষতিগ্রস্থ ব্যবহারকারীদের অন্যান্য অনলাইন অ্যাকাউন্টগুলির জন্য একটি উল্লেখযোগ্য ঝুঁকি তৈরি করে।
বিকাশকারীরা বলেছিলেন, "আমরা পুনরাবৃত্তি রোধে অ্যাডমিন অ্যাকাউন্টগুলির জন্য বর্ধিত সুরক্ষা ব্যবস্থাগুলি বাস্তবায়ন করেছি। তৃতীয় পক্ষের অ্যাকাউন্টের সাথে কর্মীদের অ্যাকাউন্টগুলির সাথে সংযোগ স্থাপন নিষিদ্ধ, এবং উল্লেখযোগ্যভাবে কঠোর আইপি বিধিনিষেধগুলি এখন রয়েছে। আমরা এই সুরক্ষা লঙ্ঘনের জন্য গভীরভাবে আফসোস করি। প্রয়োজনীয় অ্যাডমিন ওয়েবসাইট সুরক্ষা ব্যবস্থাগুলি কার্যকর করা উচিত ছিল, এবং আমরা অনুরূপ ঘটনার আরও উন্নতিগুলি রোধ করার জন্য প্রতিশ্রুতিবদ্ধ হওয়া উচিত ছিল।"
সম্প্রদায়ের প্রতিক্রিয়াগুলি বর্ধিত সুরক্ষার জন্য দ্বি-ফ্যাক্টর প্রমাণীকরণ (2 এফএ) বাস্তবায়নের আহ্বান জানিয়ে বিকাশকারীদের স্বচ্ছতার প্রশংসা করেছে। যদিও 2 এফএর জন্য টাইমলাইনটি অস্পষ্ট থেকে যায়, খেলোয়াড়দের তাদের পাসওয়ার্ড পরিবর্তন করতে এবং অ্যাকাউন্টের তথ্য সম্পর্কে সজাগ থাকার পরামর্শ দেওয়া হয়।