PoE 2 作為知名免費(fèi)“黑暗奇幻”游戲《流放之路》的續(xù)作,自推出搶先體驗(yàn)版以來,便在 Steam 平臺(tái)上積累了大量忠實(shí)粉絲,好評(píng)如潮。然而,近期不少玩家在游戲論壇和社交媒體上紛紛反映,他們的賬號(hào)無(wú)論是通過 Steam 登錄還是直接使用 PoE 2 的獨(dú)立賬號(hào),都遭遇了黑客攻擊。
受害者們表示,他們?cè)谟螒蛑型蝗槐粡?qiáng)制退出,隨后在 Steam 支持的幫助下重新登錄時(shí),發(fā)現(xiàn)自己的游戲物品——包括珍貴的神圣之球和畢業(yè)裝備等——已全部被盜。這一連串的打擊讓玩家們既震驚又憤怒。
在深入調(diào)查后,PoE 2 游戲總監(jiān)喬納森?羅杰斯在接受采訪時(shí)揭露了事件的真相。原來,黑客是通過一個(gè)與管理員賬號(hào)關(guān)聯(lián)的舊 Steam 賬號(hào)進(jìn)行攻擊的。他們利用部分個(gè)人信息,如信用卡的后四位數(shù)字,成功說服 Steam 支持重置了該賬號(hào)的憑證,進(jìn)而掌握了 PoE 2 的管理員權(quán)限。
更令人擔(dān)憂的是,黑客還利用這一權(quán)限訪問了至少 66 個(gè)其他玩家賬號(hào),并修改了這些賬號(hào)的密碼。據(jù)稱,黑客曾使用一張疑似 PoE 2 管理面板的截圖來修改玩家密碼,并且由于系統(tǒng)錯(cuò)誤,這些密碼更改被記錄為可編輯的備注,而非不可編輯的審計(jì)條目。這意味著黑客在修改密碼后還能刪除相關(guān)記錄,以掩蓋其行蹤。
由于日志的保留時(shí)間有限,開發(fā)者目前難以確定事件的全部影響范圍,但很可能還有更多賬號(hào)遭到了入侵。對(duì)此,開發(fā)者已經(jīng)承認(rèn)游戲后端存在安全漏洞,并在事件發(fā)生后采取了一系列緊急措施,如取消 Steam 賬號(hào)與管理員賬號(hào)的關(guān)聯(lián),以防止類似事件再次發(fā)生。
然而,對(duì)于受影響的玩家來說,這些措施似乎來得太遲。他們不僅失去了珍貴的游戲物品,還未能獲得任何補(bǔ)償。開發(fā)者表示,被盜物品無(wú)法恢復(fù),這一消息無(wú)疑讓眾多玩家感到失望和憤怒。他們紛紛在社交媒體上發(fā)聲,要求開發(fā)者給出更妥善的解決方案,重新贏回大家的信任。
此次安全事件不僅給玩家?guī)砹司薮髶p失,也給 PoE 2 的未來發(fā)展蒙上了一層陰影。玩家們正在密切關(guān)注著后續(xù)情況,期望開發(fā)者能夠采取更加有效的措施,保障玩家的賬號(hào)安全,重建玩家對(duì)游戲的信心。