Перейти к содержимому
Zone of Games Forum
james_sun

Пользователя Steam заблокировали до 2038 года за найденные им уязвимости

Рекомендованные сообщения

Пользователь Steam обнаружил уязвимость в защите сервиса Steam, за что получил бан на двадцать лет.

183139-11291-.jpg

Ему не помогло даже участие в переводах.

Ресурс DTF побеседовал с юзером под ником Kaby и узнал детали произошедшей драмы.

Началось все с того, что Kaby нашел в Steam возможность блокировать участников сообщества в обсуждениях даже в том случае, если они в них никогда не участвовали. То есть модератор любого из игровых центров Steam мог блокировать любого геймера, даже если тот нигде не оставлял комментариев. Все, что нужно для этого сделать — заменить идентификатор поста в коде страницы.

Как любой порядочный гражданин, Kaby сообщил о своей находке в техподдержку, однако уязвимость не устранили даже за несколько месяцев. Чтобы хоть как-то расшевелить сотрудников Valve, Kaby заблокировал друга (с согласия последнего), за что получил бан продолжительностью в шесть месяцев. В качестве причины бана сотрудник по имени Джек назвал злоупотребление функциями сервиса.

182820-загружено.png
182625-загружено%20(1).png

Но на этом сердобольный пользователь не успокоился, и в апреле нашел еще один баг Steam, на этот раз связанной с системой самоблокировки аккаунта Self-locking tool, позволяющей ограничить возможности своего профиля в том случае, если доступ к нему получили посторонние. В этой ситуации для восстановления аккаунт необходимо перейти по ссылке в письме, подтверждающем блокировку, или ввести из него соответствующий код.

Kaby написал в техподдержку и сообщил, что он не может восстановить свой аккаунт по обозначенному коду, но если вести пароль в верхнем регистре, то система его примет. Пользователю пообещали, что программисты займутся данной проблемой.

182641-загружено%20(2).png

Спустя какое-то время Kaby решил проверить, как там поживает найденный им баг, но вместо этого нашел еще один. Если заблокировать собственный акк, а затем перейти по ссылке для снятия ограничений, можно запросто избавиться от временного бана в Steam. Естественно, юзер вновь отправился в техподдержку и честно сообщил о своей находке, где ему выдали бан за то, что его запрос посчитали повторяющимся.

182701-загружено%20(3).png

Кроме того, за то, что Kaby разбанил сам себя, ему еще и выписали перманентное ограничение. Пользователь пробовал несколько раз обратиться в техподдержку, но его игнорировали. После этих многочисленных запросов со страницы Kaby в Steam исчезло все содержимое, а сам профиль был изъят из публичного просмотра. Попытавшись внести изменения в профиль, пользователь увидел, что его акк заблокирован аж до 2038 года.

182716-загружено%20(4).png
182743-загружено%20(5).png
182804-загружено%20(6).png

В русскоязычном сообществе Steam несчастному сообщили, что бан этот выдан обоснованно и снят не будет.

Зато, обратившись в техподдержку, Kaby узнал, что тот самый эксплойт со снятием бана через инструмент самоблокировки все же устранили.

182937-загружено%20(7).png

Поделиться сообщением


Ссылка на сообщение

Так вот они какие "русские хакеры" :D

Поделиться сообщением


Ссылка на сообщение

Банил бы недругов по тихому и горя не знал, а так за честное признание сам бан получил)) Никто не любит сильно умных людей. А умных и честных ненавидят и убивают. Повезло ещё ему, что он не архив ФСБ или ЦРУ взломал.

Поделиться сообщением


Ссылка на сообщение

Такие данные надо злоумышленникам за бабки продавать и наживаться на этом, если уж такой крутой хацкер.

Поделиться сообщением


Ссылка на сообщение

Первый баг напомнил случай, когда я модератора на одном сайте заставил удалить его собственную тему, которая была только создана. Не знаю, догадался ли он тогда, что я ему скинул за ссылку или нет, но больше я так не делал.

Поделиться сообщением


Ссылка на сообщение

слишком много Случайностей и Совпадений...

найти баг позволяющий банить , потом случайно найти баг позволяющий восстанавливать акки, потом найти баг позволяющий снять бан...

неужели кто-то верит в такую череду случайностей?) :D

Поделиться сообщением


Ссылка на сообщение
Никто не любит сильно умных людей. А умных и честных ненавидят и убивают. Повезло ещё ему, что он не архив ФСБ или ЦРУ взломал.

А гугл дал бы денег за фидбек по подобной уязвимости.

Поделиться сообщением


Ссылка на сообщение
А гугл дал бы денег за фидбек по подобной уязвимости.

Поэтому ещё не весь мир в тартарары полетел) Остались и исключения. Как мне препод сказал "любая абсолютизация в нашем относительном мире является ложью" :)

Поделиться сообщением


Ссылка на сообщение

Зачем платить\поощрять за найденные уязвимости, если можно просто забанить?

hqdefault.jpg

Поделиться сообщением


Ссылка на сообщение

такие недомодеры повсюду, и тут и на пг и в стиме и в торрентах и тд, и самое главное что они тощие которые зассут сфоткать свой паспорт и выложить тому кого забанили)

Поделиться сообщением


Ссылка на сообщение
слишком много Случайностей и Совпадений...

найти баг позволяющий банить , потом случайно найти баг позволяющий восстанавливать акки, потом найти баг позволяющий снять бан...

неужели кто-то верит в такую череду случайностей?) :D

И не говори.

Поделиться сообщением


Ссылка на сообщение
самое главное что они тощие которые зассут сфоткать свой паспорт и выложить тому кого забанили)

Это здравомыслие, как бы. Не представляю каким нужно быть дебилом, чтобы отправлять свои паспортные данные какому-то анониму в интернете.

Поделиться сообщением


Ссылка на сообщение

Атупые до сих пор верят, что ЕА это худшая компания в игропроме...

Поделиться сообщением


Ссылка на сообщение
такие недомодеры повсюду, и тут и на пг и в стиме и в торрентах и тд, и самое главное что они тощие которые зассут сфоткать свой паспорт и выложить тому кого забанили)

Всегда во время, например, споров в интернете скидываешь свой паспорт оппоненту?

Поделиться сообщением


Ссылка на сообщение

Его забанили русские представители тех. поддержки стима или все же американцы из главного офиса? А то частенько русская тех. поддержка является дном. Печально, но факт.

А вообще в стим странно банят. Когда есть прямое нарушение и указываешь на него, то никого не банят и не не удаляют контент, нарушающий правила сообщества. Зато могут впихнуть временный бан за какую-нибудь мелочь, например за комменты +1 и подобные, они тоже нарушают правила сообщества.

Такие данные надо злоумышленникам за бабки продавать и наживаться на этом, если уж такой крутой хацкер.

Тут ничего хакерского нет. Человек честно все нашел и сообщил, чтобы улучшили систему, а его просто пнули. После такого можно обидеться и сломать все у них к чертям. История знает примеры подобных взломщиков.

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас


  • Продвигаемые темы

  • Последние сообщения

    •   Демка понравилась, на мой взгляд довольно приятная тягучая атмосфера из смеси соулса + немного Кодзимавщены и сайлент хила, да и дождь с меланхоличным эмбиентом добавляют немного нуарного настроения. Графика в игре красивая да и производительность на самом деле не самая плохая (видали и похуже) и поиграв с настройками наверное каждый сможет найти приемлемый уровень производительности для своего железа,  Геймплей довольно стандартный в рамках соулслайка + есть отличительные фишки. Управление порадывало отзывчивостью и довольно хорошей физикой персонажа и непесей, а вот мир показался все таки простоватым и мало интерактивным. Сюжет интригует, охота узнать что там вообще за херня такая происходит, много придуманных для игрового мира понятий и терминов, есть что почитать. Хорошая работа актеров озвучки, диалоги приятно слушать (играл на английском). Есть простенькие загадки, побочные квесты и ништяки которые можно пропустить если не исследовать мир. Скудное разнообразие врагов, понимаю что их дальше вероятно прибавится, но все таки хотелось и в демке чтобы было побольше, да и хотябы босса одного завезли, а то совсем пресновато получилось с противниками.  Специальная затравка для @piton4 если я правильно помню ты любитель пикантного контента? так вот тут есть чтото и для тебя, так сказать для разнообразия, чтобы не только на филейную часть Евы из Стеллар блэйд поглядывал, в этой игре есть тоже хорошие дамы с аппетитными формами.          
    • Ну у меня играет так себе. 2070 суперка — в 1080 на высоких (да и на средних примерно также) с длсс на качество выдает то 60 то до 45 падает, причем не вижу чтоб это случалось в каких-то условно тяжелых моментах, просто вот так у меня играет. Тут конечно ниче так картинка, но не более. Ладно там в алане 2 я ставил средние когда в лесу был и высокие когда за Алана играл, там я видел мощную картинку. Ну и она стабильно играла на средних. 
       Ну а так, вроде любопытная игра, что-то в ней есть. Но три тыщи платить не стану, да и в принципе не стану с такой производительностью на моем компе играть. Может когда-нибудь потом. Может. 
    • С Relic всё проще:  
    • Частичный русский перевод от Kazbek Starsector версии 0.98a-RC8 (от 19.05.2025) https://drive.google.com/file/d/1iSJLN2NHDJvDvY0n9FUPYBjCpZI2GMib/view?usp=sharing
    • https://image.zone-game.info/image/jdC
    • в русском переводе такое чувство что после каждой буквы пробел. а  пробелы вообще отсутствуют)
      текст выглядит так — П р о д а в е ц о б о р у д о в а н и я
      текст поверх карт плохо читается. и пропали в тексте значки славы, известности, бесчестия. там где пишут “вы получили +1 к славе”
      в остальном вроде норм.
    • @FILLDOR ЛЕГЕНДОЙ будешь, если чё-нить получится! 
    • Всем привет, я бы тоже поучаствовал в переводе 2 части. 
  • Изменения статусов

    • Дмитрий Соснов  »  Tirniel

      Привет! ты разбираешься в компьютерном железе, сможешь помочь с советом по апгрейду старого компа?
      · 1 ответ
    • SHAMAH

      Куда вход на сайт убрали и ЗАЧЕМ? Хотел файл скачать, там только медленная загрузка и “зарегистрируйтесь”. Все. Пришлось вручную страницу входа прописывать.
      · 0 ответов
    • Nosferatu  »  behar

      Добрый вечер.
      Подскажите пожалуйста, у вас не осталось случайно исходников для фикса на широкоформатные мониторы для игры Vampire The Masquerade Redemption?
      Если да, то не могли бы вы ими поделиться, а если нет, то прошу прощенья что побеспокоил.
      Заранее спасибо.
      · 0 ответов
    • AlcoKolyic  »  makc_ar

      Здраствуйте! Извините, а можно попросить ссылку на место где можно взять перевод (патч или образ игры с переводом) El Shaddai: Ascension of the Metatron для ps3, пожалуйста? А то в теме к этой игре у меня не получилось найти работающие ссылки… Первая ведет в группу в которой удалены большинство постов, а пост с этой игрой ведет на сайт https://psnext.ru который сейчас не имеет отношения к видеоиграм. 
      · 0 ответов
    • oleg72  »  Boor

      https://www.skidrowcodex.net/fate-reawakened-goldberg/
      · 0 ответов
  • Лучшие авторы


Zone of Games © 2003–2025 | Реклама на сайте.

×