
নির্বাসিত বিকাশকারী, গ্রাইন্ডিং গিয়ার গেমস, প্রশাসকের সুবিধাগুলি সহ একটি আপোসযুক্ত টেস্ট স্টিম অ্যাকাউন্ট থেকে উদ্ভূত একটি উল্লেখযোগ্য ডেটা লঙ্ঘনের জন্য আন্তরিক ক্ষমা চেয়েছে। এই নিবন্ধটি ভবিষ্যতের ঘটনাগুলি রোধে ঘটনাগুলি এবং পদক্ষেপগুলি বিশদ বিবরণ দেয়।
66 টিরও বেশি অ্যাকাউন্ট আপোস করেছে
প্রতিশ্রুতি বর্ধিত সুরক্ষা ব্যবস্থা

গ্রাইন্ডিং গিয়ার গেমস সম্প্রতি নির্বাসিত (পিওই) ফোরামের সরকারী পাথের ডেটা লঙ্ঘনকে সম্বোধন করেছে। "ডেটা লঙ্ঘন বিজ্ঞপ্তি" শিরোনামে তাদের বিবৃতি ব্যাখ্যা করেছে যে একজন হ্যাকার পিওইতে প্রশাসনিক অ্যাক্সেস সহ একটি বাষ্প অ্যাকাউন্টে আপস করেছেন। এটি আক্রমণকারীকে 66 পিওই 1 এবং পিওই 2 অ্যাকাউন্টে পাসওয়ার্ডগুলি পুনরায় সেট করার অনুমতি দেয়, গ্রাহক সহায়তা এজেন্টদের দ্বারা সাধারণত ব্যবহৃত লাভের সরঞ্জামগুলি। আপোসড অ্যাডমিন অ্যাকাউন্ট, পরীক্ষার উদ্দেশ্যে তৈরি করা হয়েছে, লিঙ্কযুক্ত ক্রয়, ফোন নম্বর বা ঠিকানাগুলির অভাব রয়েছে, এটি সামাজিক প্রকৌশলকে ঝুঁকিপূর্ণ করে তুলেছে। আক্রমণকারী সফলভাবে অ্যাকাউন্টের মালিককে ন্যূনতম তথ্য (ইমেল ঠিকানা, অ্যাকাউন্টের নাম) এবং একটি ভিপিএন ব্যবহার করে তাদের অবস্থানটি মাস্ক করার জন্য ছদ্মবেশ ধারণ করে।

আরও, হ্যাকার চতুরতার সাথে পাসওয়ার্ড পরিবর্তন বিজ্ঞপ্তিগুলি মুছে ফেলেছে, অ্যাকাউন্টধারীদের কাছ থেকে তাদের ক্রিয়াগুলি গোপন করে। ইমেল ঠিকানা, স্টিম আইডি, আইপি ঠিকানা, শিপিং ঠিকানা, আনলক কোড, লেনদেনের ইতিহাস এবং ব্যক্তিগত বার্তা সহ সংবেদনশীল ডেটাতে অ্যাক্সেস অর্জন করা হয়েছিল। এই আপোস করা তথ্যগুলি ক্ষতিগ্রস্থ ব্যবহারকারীদের জন্য একটি উল্লেখযোগ্য ঝুঁকি তৈরি করে, সম্ভাব্যভাবে তাদের অন্যান্য অনলাইন অ্যাকাউন্টগুলিকে বিপদে ফেলেছে।
গিয়ার গেমস গ্রাইন্ডিং বলেছে, "আমরা পুনরাবৃত্তি রোধে অ্যাডমিন অ্যাকাউন্টগুলির আশেপাশের সুরক্ষাগুলি উল্লেখযোগ্যভাবে বাড়ানোর জন্য পদক্ষেপ নিয়েছি। তৃতীয় পক্ষের অ্যাকাউন্টটি কর্মীদের অ্যাকাউন্টগুলির সাথে সংযুক্ত হওয়া নিষিদ্ধ, এবং আমরা আরও কঠোর আইপি বিধিনিষেধগুলি বাস্তবায়ন করেছি। আমরা এই সুরক্ষা ল্যাপসকে গভীরভাবে অনুশোচনা করি। অ্যাডমিন ওয়েবসাইটকে সুরক্ষিত করার জন্য প্রয়োজনীয় ব্যবস্থাগুলি আরও সুরক্ষিত করা উচিত ছিল, এবং আমরা আরও সুরক্ষার জন্য প্রতিশ্রুতিবদ্ধ হওয়া উচিত," আমরা আরও সুরক্ষার জন্য প্রতিশ্রুতিবদ্ধ হওয়া উচিত। "

এই ঘোষণার সম্প্রদায়ের প্রতিক্রিয়া মিশ্রিত হয়েছে, কেউ কেউ বিকাশকারীদের স্বচ্ছতার প্রশংসা করে অন্যরা বর্ধিত সুরক্ষার জন্য দ্বি-ফ্যাক্টর প্রমাণীকরণ (2 এফএ) বাস্তবায়নের আহ্বান জানিয়েছেন। যদিও 2 এফএ বাস্তবায়নের সময়রেখাটি অস্পষ্ট থেকে যায়, খেলোয়াড়দের তাদের পাসওয়ার্ড পরিবর্তন করতে এবং তাদের অ্যাকাউন্টের তথ্য সম্পর্কে সজাগ থাকার পরামর্শ দেওয়া হয়।