Перейти к содержимому
Zone of Games Forum
james_sun

Пользователя Steam заблокировали до 2038 года за найденные им уязвимости

Рекомендованные сообщения

Пользователь Steam обнаружил уязвимость в защите сервиса Steam, за что получил бан на двадцать лет.

183139-11291-.jpg

Ему не помогло даже участие в переводах.

Ресурс DTF побеседовал с юзером под ником Kaby и узнал детали произошедшей драмы.

Началось все с того, что Kaby нашел в Steam возможность блокировать участников сообщества в обсуждениях даже в том случае, если они в них никогда не участвовали. То есть модератор любого из игровых центров Steam мог блокировать любого геймера, даже если тот нигде не оставлял комментариев. Все, что нужно для этого сделать — заменить идентификатор поста в коде страницы.

Как любой порядочный гражданин, Kaby сообщил о своей находке в техподдержку, однако уязвимость не устранили даже за несколько месяцев. Чтобы хоть как-то расшевелить сотрудников Valve, Kaby заблокировал друга (с согласия последнего), за что получил бан продолжительностью в шесть месяцев. В качестве причины бана сотрудник по имени Джек назвал злоупотребление функциями сервиса.

182820-загружено.png
182625-загружено%20(1).png

Но на этом сердобольный пользователь не успокоился, и в апреле нашел еще один баг Steam, на этот раз связанной с системой самоблокировки аккаунта Self-locking tool, позволяющей ограничить возможности своего профиля в том случае, если доступ к нему получили посторонние. В этой ситуации для восстановления аккаунт необходимо перейти по ссылке в письме, подтверждающем блокировку, или ввести из него соответствующий код.

Kaby написал в техподдержку и сообщил, что он не может восстановить свой аккаунт по обозначенному коду, но если вести пароль в верхнем регистре, то система его примет. Пользователю пообещали, что программисты займутся данной проблемой.

182641-загружено%20(2).png

Спустя какое-то время Kaby решил проверить, как там поживает найденный им баг, но вместо этого нашел еще один. Если заблокировать собственный акк, а затем перейти по ссылке для снятия ограничений, можно запросто избавиться от временного бана в Steam. Естественно, юзер вновь отправился в техподдержку и честно сообщил о своей находке, где ему выдали бан за то, что его запрос посчитали повторяющимся.

182701-загружено%20(3).png

Кроме того, за то, что Kaby разбанил сам себя, ему еще и выписали перманентное ограничение. Пользователь пробовал несколько раз обратиться в техподдержку, но его игнорировали. После этих многочисленных запросов со страницы Kaby в Steam исчезло все содержимое, а сам профиль был изъят из публичного просмотра. Попытавшись внести изменения в профиль, пользователь увидел, что его акк заблокирован аж до 2038 года.

182716-загружено%20(4).png
182743-загружено%20(5).png
182804-загружено%20(6).png

В русскоязычном сообществе Steam несчастному сообщили, что бан этот выдан обоснованно и снят не будет.

Зато, обратившись в техподдержку, Kaby узнал, что тот самый эксплойт со снятием бана через инструмент самоблокировки все же устранили.

182937-загружено%20(7).png

Поделиться сообщением


Ссылка на сообщение

Так вот они какие "русские хакеры" :D

Поделиться сообщением


Ссылка на сообщение

Банил бы недругов по тихому и горя не знал, а так за честное признание сам бан получил)) Никто не любит сильно умных людей. А умных и честных ненавидят и убивают. Повезло ещё ему, что он не архив ФСБ или ЦРУ взломал.

Поделиться сообщением


Ссылка на сообщение

Такие данные надо злоумышленникам за бабки продавать и наживаться на этом, если уж такой крутой хацкер.

Поделиться сообщением


Ссылка на сообщение

Первый баг напомнил случай, когда я модератора на одном сайте заставил удалить его собственную тему, которая была только создана. Не знаю, догадался ли он тогда, что я ему скинул за ссылку или нет, но больше я так не делал.

Поделиться сообщением


Ссылка на сообщение

слишком много Случайностей и Совпадений...

найти баг позволяющий банить , потом случайно найти баг позволяющий восстанавливать акки, потом найти баг позволяющий снять бан...

неужели кто-то верит в такую череду случайностей?) :D

Поделиться сообщением


Ссылка на сообщение
Никто не любит сильно умных людей. А умных и честных ненавидят и убивают. Повезло ещё ему, что он не архив ФСБ или ЦРУ взломал.

А гугл дал бы денег за фидбек по подобной уязвимости.

Поделиться сообщением


Ссылка на сообщение
А гугл дал бы денег за фидбек по подобной уязвимости.

Поэтому ещё не весь мир в тартарары полетел) Остались и исключения. Как мне препод сказал "любая абсолютизация в нашем относительном мире является ложью" :)

Поделиться сообщением


Ссылка на сообщение

Зачем платить\поощрять за найденные уязвимости, если можно просто забанить?

hqdefault.jpg

Поделиться сообщением


Ссылка на сообщение

такие недомодеры повсюду, и тут и на пг и в стиме и в торрентах и тд, и самое главное что они тощие которые зассут сфоткать свой паспорт и выложить тому кого забанили)

Поделиться сообщением


Ссылка на сообщение
слишком много Случайностей и Совпадений...

найти баг позволяющий банить , потом случайно найти баг позволяющий восстанавливать акки, потом найти баг позволяющий снять бан...

неужели кто-то верит в такую череду случайностей?) :D

И не говори.

Поделиться сообщением


Ссылка на сообщение
самое главное что они тощие которые зассут сфоткать свой паспорт и выложить тому кого забанили)

Это здравомыслие, как бы. Не представляю каким нужно быть дебилом, чтобы отправлять свои паспортные данные какому-то анониму в интернете.

Поделиться сообщением


Ссылка на сообщение

Атупые до сих пор верят, что ЕА это худшая компания в игропроме...

Поделиться сообщением


Ссылка на сообщение
такие недомодеры повсюду, и тут и на пг и в стиме и в торрентах и тд, и самое главное что они тощие которые зассут сфоткать свой паспорт и выложить тому кого забанили)

Всегда во время, например, споров в интернете скидываешь свой паспорт оппоненту?

Поделиться сообщением


Ссылка на сообщение

Его забанили русские представители тех. поддержки стима или все же американцы из главного офиса? А то частенько русская тех. поддержка является дном. Печально, но факт.

А вообще в стим странно банят. Когда есть прямое нарушение и указываешь на него, то никого не банят и не не удаляют контент, нарушающий правила сообщества. Зато могут впихнуть временный бан за какую-нибудь мелочь, например за комменты +1 и подобные, они тоже нарушают правила сообщества.

Такие данные надо злоумышленникам за бабки продавать и наживаться на этом, если уж такой крутой хацкер.

Тут ничего хакерского нет. Человек честно все нашел и сообщил, чтобы улучшили систему, а его просто пнули. После такого можно обидеться и сломать все у них к чертям. История знает примеры подобных взломщиков.

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас


  • Продвигаемые темы

  • Последние сообщения

    • Но перед этим надо какой-нибудь Линукс поставить, ведь виниловые трояны могут и выжить.
    • так не прокатит… если делать, то уж наверняка. Убить винду, со всеми документами — вдруг заражены случайно чем-то случайно загруженным. Отформатировать в режиме LL (low level) винчестеры, все — трижды. Потом самому записать все винты ноликами — убив все бут сектора, вдруг в них троян? потом записать все винты единичками , потом еще раз ноликами… на всякий случай. после чего взять дрель и просверлить все винты насквозь, раз десять — не меньше, трояны нынче живучие. Так же стоит просверлить Все чипы памяти на материнке — туда Уже тоже можно записать вирусню, и в итоге , для гарантии — забить видюху молотком — тщательно разбивая всю кеш память и чипы видео-биоса (прошивочные). после чего , наконец, можно смело выдохнуть и пойти к врачу за таблеточками.   — откуда и что качается — вполне известно https://download.cdn.yandex.net/yandex-tag/weboffer/YandexPackLoader.exe?partner=108498&yabrowser=y&yaqsearch=y&yahomepage=y&vid=880&hash=94a15a237d6c68ad577930cae38245dc&.exe это типичная ссылка на загрузчик) p.s. Пора бы уже всем запомнить , что большая и обычно цветная кнопка загрузки — всегда рекламная замануха) @lordik555   
    • Я бы очистил папку загрузки за последнее время и прогнал бы каким-нибудь Dr.Web (бесплатная утилита) или adwcleaner. Кто его знает, откуда и что вы скачали. А если сидите на Windows, то *.exe вообще опасно качать.
    • Фиг знает, пробовал на некоторых японских играх ставить английский дубляж, часто он звучит кринжово.  А вообще в играх стараюсь выбирать озвучку по стране в которой игра была сделана, если конечно нет русской. 
    • Ну так подавляющее большинство россиян,тем паче геймеров,ждущих русификаторы,одинаково на слух не воспринимают как английский так и японский И что,получается они все строят из себя эстетов? Дамы и господа, перед вами тот самый человек ради которого к сожалению существует английский дубляж Якудзы
    • Да это куча фанатиков, они отбитые на голову с ними спорить бесполезно, они просто больные люди , встречаются такие неадекватные что остановите землю я  сойду. Они думают, а точней уверены что играть в  JRPG  нужно только с Японской озвучкой , ведь их мнение самое правильное и другого  не существует. Но я ничего не имею против конечно , играйте как вам нравится на любом языке , главное не навязывайте свое мнение окружающим. Я лично пробовал   в JRPG с Японской озвучкой, было тяжко и больно моему слуху, больше такого эксперимента я не хочу. 
    • Какую часть имеете виду? Для Sword Art Online: Hollow Realization и Sword Art Online: Re Hollow Fragment есть программа которая достает текст, я её написал и человеку тут скидывал,  и за все время никто не воспользовался, а только спрашивают когда перевод.
    • Ну не то, чтобы в других сетевых играх совсем не возникало проблем из-за различных блокировок (не обязательно связанных с ркн и/или только с ркн). Просто если игры достаточно хороши, то люди справлялись с подобными проблемами сами, либо быстро коллективно находили приемлемые решения, чтобы продолжать играть. Например, вспоминается, как несколько лет назад начинал играть в Elite Dangerous (играл, впрочем, недолго, но не суть), где казалось бы сама игра работала, но часть функционала просто отсутствовала во вселенной как явление без средств обхода (не очень помню уже, что именно отсутствовало, но припоминаю, что в день первый попросту не мог выполнить даже простых заданий, т.к. физически отсутствовали пункты назначения, ну пока не стал выяснять идиот ли сам я или действительно что-то с самой игрой было не так). Сейчас, надо полагать, всё ухудшилось в данном плане многократно, но люди всё равно продолжают играть.
    • @azmon ну дбд, на том запрете на каком стандартно сижу не подключается, но вот на редактированном с листами амазон и клоудфайр пропустило в игру и вообще инет в последнее время штормит, картинки часто не грузятся со многих фотохостингов
  • Изменения статусов

    • Дмитрий Соснов  »  Tirniel

      Привет! ты разбираешься в компьютерном железе, сможешь помочь с советом по апгрейду старого компа?
      · 1 ответ
    • SHAMAH

      Куда вход на сайт убрали и ЗАЧЕМ? Хотел файл скачать, там только медленная загрузка и “зарегистрируйтесь”. Все. Пришлось вручную страницу входа прописывать.
      · 0 ответов
    • Nosferatu  »  behar

      Добрый вечер.
      Подскажите пожалуйста, у вас не осталось случайно исходников для фикса на широкоформатные мониторы для игры Vampire The Masquerade Redemption?
      Если да, то не могли бы вы ими поделиться, а если нет, то прошу прощенья что побеспокоил.
      Заранее спасибо.
      · 0 ответов
    • AlcoKolyic  »  makc_ar

      Здраствуйте! Извините, а можно попросить ссылку на место где можно взять перевод (патч или образ игры с переводом) El Shaddai: Ascension of the Metatron для ps3, пожалуйста? А то в теме к этой игре у меня не получилось найти работающие ссылки… Первая ведет в группу в которой удалены большинство постов, а пост с этой игрой ведет на сайт https://psnext.ru который сейчас не имеет отношения к видеоиграм. 
      · 0 ответов
    • oleg72  »  Boor

      https://www.skidrowcodex.net/fate-reawakened-goldberg/
      · 0 ответов
  • Лучшие авторы


Zone of Games © 2003–2025 | Реклама на сайте.

×