Recentemente foi revelado que um hacker invadiu os servidores de Path of Exile 2. Durante a invasão ele foi capaz de comprometer um total de 66 contas de usuários.
Path of Exile 2 foi invadido recentemente, até agora não havia informações sobre como isto ocorreu e qual foi o tamanho do estrago causado. As novas informações sobre o caso vieram através dos diretores de desenvolvimento da GGG, Jonathan e Mark. Eles falaram mais sobre o caso durante uma entrevista ao podcast comandado por Ghazzy TV e Darth Microtransaction, dois dos maiores criadores de conteúdo de Path of Exile.
A polêmica sobre a invasão começou com dezenas de jogadores reclamando nos fóruns que tiveram sua conta invadida. A comunidade estava alvoraçada com esta notícia, logo o questionamento da situação para o devs era pertinente. Os desenvolvedores revelaram que o Hacker acessou a conta da Steam de um dos administradores do site de Path of Exile 2. Como a conta do site estava linkada com a conta Steam, o hacker acabou por ter acesso ao site de POE2 com permissões de administrador. O processo para conseguir acesso a conta Steam foi feito através de um ticket para o suporte da plataforma, o usuário da GGG não costumava utilizar sua conta Steam e por isso não percebeu a movimentação estranha.
Outro motivo para a invasão ser bem sucedida foi por conta de um bug. Quando qualquer conta de administrados faz alguma mudança, a alteração é salva no log do servidor para ser verificada mais tarde. Porém, o bug fez com que a alteração de senha não fosse registrada no log, mas sim no formatado de notas, como agravante o hacker ainda conseguiu excluir essas notas. Por conta disto, o time da GGG não conseguiu encontrar o problema relacionado a invasão de imediato.
Um total de 66 notas foram deletadas, logo um total de 66 contas foram comprometidas. O problema é que o histórico de log é resetado a cada 30 dias, o hacker fez este processo 5 dias antes do reset, logo a extensão do estrago ainda não pode ser medida efetivamente. Isso que dizer que as mudanças realizadas nas 66 contas de usuários não podem ser conferidas. Diversos destes usuários eram jogadores ativos que relataram que dezenas de itens comercializáveis de suas contas simplesmente desapareceram. Por conta do reset, a GGG não consegue comprovar a veracidade, logo não consegue ressarci-los.
A medida tomada no momento que foi descoberto a invasão foi desativar todas as sessões ativas e mudar imediatamente as senhas de todas as contas de administrador. Deste momento em diante nenhuma outra conta foi invadida.
Mark ainda afirma que um relatório final será disponibilizado com todas as informações obtidas nos últimos dias. O maior medo deles era o hacker ter conseguido acesso aos servidores do jogo, felizmente isto não ocorreu. Por fim, foi acrescentado que eles adicionaram várias novas camadas de segurança, que segundo os próprios desenvolvedores, já deveriam estar lá.
Para ficar por dentro de notícias da semana do mundo dos jogos fique atento à BlackCompany em Games.