নির্বাসিত 2 বিকাশকারী, গিয়ার গেমগুলি নাকাল, ডেটা লঙ্ঘনকে সম্বোধন করে
গ্রাইন্ডিং গিয়ার গেমস সম্প্রতি নির্বাসিত 2 খেলোয়াড়ের পথকে প্রভাবিত করে একটি ডেটা লঙ্ঘন প্রকাশ করেছে। লঙ্ঘনটি, 2025 সালের 6 জানুয়ারী সপ্তাহটি আবিষ্কার করেছিল, বাষ্পের সাথে যুক্ত একটি আপোসড বিকাশকারী অ্যাকাউন্ট থেকে উদ্ভূত হয়েছিল। এই অননুমোদিত অ্যাক্সেস সংবেদনশীল প্লেয়ারের ডেটাতে অপরাধী অ্যাক্সেসকে মঞ্জুর করেছে।
আপোস করা তথ্যের মধ্যে ইমেল ঠিকানা, স্টিম আইডি, আইপি ঠিকানা এবং উল্লেখযোগ্য সংখ্যক অ্যাকাউন্ট, শিপিং ঠিকানা এবং আনলক কোডগুলির জন্য অন্তর্ভুক্ত। যদিও পাসওয়ার্ড এবং পাসওয়ার্ড হ্যাশগুলি সরাসরি অ্যাক্সেসযোগ্য ছিল না, আঞ্চলিক অ্যাকাউন্টের বিধিনিষেধকে বাধা দেওয়ার জন্য আক্রমণকারীকে পরিচিত পাসওয়ার্ড তালিকাগুলির বিরুদ্ধে আপোস করা ইমেল ঠিকানাগুলি উত্তোলন করার সম্ভাবনা একটি উদ্বেগের বিষয় থেকে যায়। কিছু ক্ষেত্রে, লেনদেন এবং ব্যক্তিগত বার্তার ইতিহাসও দেখা হয়েছিল।
গিয়ার গেমগুলি গ্রাইন্ডিং দ্রুত আপোষযুক্ত অ্যাকাউন্টটি লক করে, সমস্ত অ্যাডমিন অ্যাকাউন্টগুলির জন্য পাসওয়ার্ড রিসেটগুলি শুরু করে এবং একটি সম্পূর্ণ তদন্ত শুরু করে দ্রুত প্রতিক্রিয়া জানায়। তদন্তে আক্রমণকারীকে লগগুলি মুছে ফেলার অনুমতি দেয় এমন একটি দুর্বলতা প্রকাশ করেছে, এটি সংশোধন করার পর থেকে একটি বাগ। আরও প্রতিরোধমূলক ব্যবস্থাগুলি এখন তৃতীয় পক্ষের অ্যাকাউন্টগুলিকে কর্মীদের অ্যাকাউন্টের সাথে সংযুক্ত করা এবং উল্লেখযোগ্যভাবে কঠোর আইপি বিধিনিষেধ বাস্তবায়ন নিষিদ্ধ করে।
লঙ্ঘনের বিষয়ে বিকাশকারীদের স্বচ্ছতা সম্প্রদায়ের কাছ থেকে মিশ্র প্রতিক্রিয়া অর্জন করেছে। কেউ কেউ তাদের উন্মুক্ত যোগাযোগের প্রশংসা করার সময়, অন্যরা বর্ধিত অ্যাকাউন্ট সুরক্ষার জন্য দ্বি-ফ্যাক্টর প্রমাণীকরণের বাস্তবায়নের পক্ষে পরামর্শ দেয়। ঘটনাটি অনলাইন গেমিং প্ল্যাটফর্মগুলির মধ্যে শক্তিশালী সুরক্ষা ব্যবস্থার চলমান প্রয়োজনীয়তার কথা তুলে ধরে।