Перейти к содержимому
Zone of Games Forum
james_sun

Пользователя Steam заблокировали до 2038 года за найденные им уязвимости

Рекомендованные сообщения

Пользователь Steam обнаружил уязвимость в защите сервиса Steam, за что получил бан на двадцать лет.

183139-11291-.jpg

Ему не помогло даже участие в переводах.

Ресурс DTF побеседовал с юзером под ником Kaby и узнал детали произошедшей драмы.

Началось все с того, что Kaby нашел в Steam возможность блокировать участников сообщества в обсуждениях даже в том случае, если они в них никогда не участвовали. То есть модератор любого из игровых центров Steam мог блокировать любого геймера, даже если тот нигде не оставлял комментариев. Все, что нужно для этого сделать — заменить идентификатор поста в коде страницы.

Как любой порядочный гражданин, Kaby сообщил о своей находке в техподдержку, однако уязвимость не устранили даже за несколько месяцев. Чтобы хоть как-то расшевелить сотрудников Valve, Kaby заблокировал друга (с согласия последнего), за что получил бан продолжительностью в шесть месяцев. В качестве причины бана сотрудник по имени Джек назвал злоупотребление функциями сервиса.

182820-загружено.png
182625-загружено%20(1).png

Но на этом сердобольный пользователь не успокоился, и в апреле нашел еще один баг Steam, на этот раз связанной с системой самоблокировки аккаунта Self-locking tool, позволяющей ограничить возможности своего профиля в том случае, если доступ к нему получили посторонние. В этой ситуации для восстановления аккаунт необходимо перейти по ссылке в письме, подтверждающем блокировку, или ввести из него соответствующий код.

Kaby написал в техподдержку и сообщил, что он не может восстановить свой аккаунт по обозначенному коду, но если вести пароль в верхнем регистре, то система его примет. Пользователю пообещали, что программисты займутся данной проблемой.

182641-загружено%20(2).png

Спустя какое-то время Kaby решил проверить, как там поживает найденный им баг, но вместо этого нашел еще один. Если заблокировать собственный акк, а затем перейти по ссылке для снятия ограничений, можно запросто избавиться от временного бана в Steam. Естественно, юзер вновь отправился в техподдержку и честно сообщил о своей находке, где ему выдали бан за то, что его запрос посчитали повторяющимся.

182701-загружено%20(3).png

Кроме того, за то, что Kaby разбанил сам себя, ему еще и выписали перманентное ограничение. Пользователь пробовал несколько раз обратиться в техподдержку, но его игнорировали. После этих многочисленных запросов со страницы Kaby в Steam исчезло все содержимое, а сам профиль был изъят из публичного просмотра. Попытавшись внести изменения в профиль, пользователь увидел, что его акк заблокирован аж до 2038 года.

182716-загружено%20(4).png
182743-загружено%20(5).png
182804-загружено%20(6).png

В русскоязычном сообществе Steam несчастному сообщили, что бан этот выдан обоснованно и снят не будет.

Зато, обратившись в техподдержку, Kaby узнал, что тот самый эксплойт со снятием бана через инструмент самоблокировки все же устранили.

182937-загружено%20(7).png

Поделиться сообщением


Ссылка на сообщение

Так вот они какие "русские хакеры" :D

Поделиться сообщением


Ссылка на сообщение

Банил бы недругов по тихому и горя не знал, а так за честное признание сам бан получил)) Никто не любит сильно умных людей. А умных и честных ненавидят и убивают. Повезло ещё ему, что он не архив ФСБ или ЦРУ взломал.

Поделиться сообщением


Ссылка на сообщение

Такие данные надо злоумышленникам за бабки продавать и наживаться на этом, если уж такой крутой хацкер.

Поделиться сообщением


Ссылка на сообщение

Первый баг напомнил случай, когда я модератора на одном сайте заставил удалить его собственную тему, которая была только создана. Не знаю, догадался ли он тогда, что я ему скинул за ссылку или нет, но больше я так не делал.

Поделиться сообщением


Ссылка на сообщение

слишком много Случайностей и Совпадений...

найти баг позволяющий банить , потом случайно найти баг позволяющий восстанавливать акки, потом найти баг позволяющий снять бан...

неужели кто-то верит в такую череду случайностей?) :D

Поделиться сообщением


Ссылка на сообщение
Никто не любит сильно умных людей. А умных и честных ненавидят и убивают. Повезло ещё ему, что он не архив ФСБ или ЦРУ взломал.

А гугл дал бы денег за фидбек по подобной уязвимости.

Поделиться сообщением


Ссылка на сообщение
А гугл дал бы денег за фидбек по подобной уязвимости.

Поэтому ещё не весь мир в тартарары полетел) Остались и исключения. Как мне препод сказал "любая абсолютизация в нашем относительном мире является ложью" :)

Поделиться сообщением


Ссылка на сообщение

Зачем платить\поощрять за найденные уязвимости, если можно просто забанить?

hqdefault.jpg

Поделиться сообщением


Ссылка на сообщение

такие недомодеры повсюду, и тут и на пг и в стиме и в торрентах и тд, и самое главное что они тощие которые зассут сфоткать свой паспорт и выложить тому кого забанили)

Поделиться сообщением


Ссылка на сообщение
слишком много Случайностей и Совпадений...

найти баг позволяющий банить , потом случайно найти баг позволяющий восстанавливать акки, потом найти баг позволяющий снять бан...

неужели кто-то верит в такую череду случайностей?) :D

И не говори.

Поделиться сообщением


Ссылка на сообщение
самое главное что они тощие которые зассут сфоткать свой паспорт и выложить тому кого забанили)

Это здравомыслие, как бы. Не представляю каким нужно быть дебилом, чтобы отправлять свои паспортные данные какому-то анониму в интернете.

Поделиться сообщением


Ссылка на сообщение

Атупые до сих пор верят, что ЕА это худшая компания в игропроме...

Поделиться сообщением


Ссылка на сообщение
такие недомодеры повсюду, и тут и на пг и в стиме и в торрентах и тд, и самое главное что они тощие которые зассут сфоткать свой паспорт и выложить тому кого забанили)

Всегда во время, например, споров в интернете скидываешь свой паспорт оппоненту?

Поделиться сообщением


Ссылка на сообщение

Его забанили русские представители тех. поддержки стима или все же американцы из главного офиса? А то частенько русская тех. поддержка является дном. Печально, но факт.

А вообще в стим странно банят. Когда есть прямое нарушение и указываешь на него, то никого не банят и не не удаляют контент, нарушающий правила сообщества. Зато могут впихнуть временный бан за какую-нибудь мелочь, например за комменты +1 и подобные, они тоже нарушают правила сообщества.

Такие данные надо злоумышленникам за бабки продавать и наживаться на этом, если уж такой крутой хацкер.

Тут ничего хакерского нет. Человек честно все нашел и сообщил, чтобы улучшили систему, а его просто пнули. После такого можно обидеться и сломать все у них к чертям. История знает примеры подобных взломщиков.

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас


  • Продвигаемые темы

  • Последние сообщения

    • Утверждаю. Так как здесь славянский сеттинг, то русский язык здесь как никогда к месту, по крайней мере так должно быть для русского человека, если для кого-то это не так, то я таких людей в этом вопроcе не понимаю. Да и некоторые выражения и диалоги здесь очень круто звучат именно на русском, и не на каком другом. А читать сабы здесь, это такое себе - вообще не то.
    • Я вобще о другом писал тут автор, утверждал, что русский тут самый лучший ибо славянский хотя польский ровно такой же славянский и другие смежные языки. Сама по себе работа над дубляжом в Ведьмаке сделано хорошо хотя не все актеры попадают в интонации иногда.
    • МИР ТАНКОВ ЗАКРОЮТ? ЧТО БУДЕТ С ИГРОЙ? — ППЦ Медоед объясняет (от Honey Badger) https://www.youtube.com/watch?v=xcDIkryyIaM В последнее время в комментариях всё чаще паника: «Игру закроют!», «Суд над Лестой — это конец!», «МИР ТАНКОВ - ВСЁ?», «Что делать с аккаунтом?!» и т.д. Спокойно! В этом ролике я разложу всё по полочкам: • Что случилось с Лестой и почему это не конец. • Кого это затронет и почему это — не приговор для игроков. • Про Штурм-САУ, 11 уровни и огнемёты • Про ребаланс старой техники • Что будет с Миром танков дальше — честный прогноз без драм.
    • “The Witcher 4 жестоко обманул всех первым геймплеем” от Новости игр с Сергеем Пономаревым https://www.youtube.com/watch?v=E-vA6E18JrM В этот раз изучаем обман "Ведьмак 4"
    •   квадратики пропали только при переключении на китайский язык!
    • Не знаю,как у кого,а у меня русификатор установился без проблем,брал отсюда с сайта
    • Практически любая игра с озвучкой на родном языке становится лучше, не всегда достаточно, чтобы стать хоть сколько-нибудь хорошей, но однозначно не повредило это еще ни одной, чего бы там не говорили постоянно в стиле, да эта озвучка вообще не такая и потеряла весь шарм оригинала. А я вот никакого шарма не чувствую, как бы выразительно они на чужом не говорили. Можно послушать ради интереса, не более. Если это полноценный профессиональный дубляж, она для меня все равно лучше.  Еще лучше, если актеры дубляжа стараются и переводчики тоже, но так не всегда бывает, но тем не менее полная локализация тоже бывает довольно редко. Кстати говоря, язык оригинала сильно переоценен. Во-первых, сценарий иногда пишут люди не знающие язык студии. В студии тоже иногда работают многонациональные команды. Да и озвучка игры — это не как в фильме, изначально вся картинка не говорит ни на каком языке, для любой приглашают актеров дубляжа, разница ИНОГДА бывает, если творцы сами следят за ходом озвучки и поправляют актеров, такое для других языков практически не делается, но такое тоже не частый случай.
    • Проснись и пой, какой текст? Все забили на это.
    • Аналогично 2 попытки и кроме  зевков и желания открыть форточку(от духоты) никаких воспоминаний об сабже  з.ы А я люблю метроидвании 
    •  Как у вас это получается я даже завидую немножко, я в свою очередь 2 раза давал игре шанс понравится и сам старался  зацепится в ней хоть за что нибудь и полюбить в ней хоть что-то, но нет игра максимально отпихивалась от меня практически каждым своим элементом, сперва это отталкивающая глав. героиня потом пустые однообразные уровни и враги, не интересное оружие. И где то часов через 5 проведенных в игре наступало полное нежелание в нее возвращаться  Чет последние игры от Ремиди вообще вообще мне не заходят, тоже и с Алоном В 2 я его хоть и прошел но опять же отвратительные бесячие персонажи и особенно этот заумный и одновременно тупой спиральный сюжет, в общем в АВ2 тоже нет никакого желания возвращаться. Словно какой-то менеджер из Ремеди ненавидит меня лично и делает в играх все так чтобы они меня раздражали и утомляли
  • Изменения статусов

    • Дмитрий Соснов  »  Tirniel

      Привет! ты разбираешься в компьютерном железе, сможешь помочь с советом по апгрейду старого компа?
      · 1 ответ
    • SHAMAH

      Куда вход на сайт убрали и ЗАЧЕМ? Хотел файл скачать, там только медленная загрузка и “зарегистрируйтесь”. Все. Пришлось вручную страницу входа прописывать.
      · 0 ответов
    • Nosferatu  »  behar

      Добрый вечер.
      Подскажите пожалуйста, у вас не осталось случайно исходников для фикса на широкоформатные мониторы для игры Vampire The Masquerade Redemption?
      Если да, то не могли бы вы ими поделиться, а если нет, то прошу прощенья что побеспокоил.
      Заранее спасибо.
      · 0 ответов
    • AlcoKolyic  »  makc_ar

      Здраствуйте! Извините, а можно попросить ссылку на место где можно взять перевод (патч или образ игры с переводом) El Shaddai: Ascension of the Metatron для ps3, пожалуйста? А то в теме к этой игре у меня не получилось найти работающие ссылки… Первая ведет в группу в которой удалены большинство постов, а пост с этой игрой ведет на сайт https://psnext.ru который сейчас не имеет отношения к видеоиграм. 
      · 0 ответов
    • oleg72  »  Boor

      https://www.skidrowcodex.net/fate-reawakened-goldberg/
      · 0 ответов
  • Лучшие авторы


Zone of Games © 2003–2025 | Реклама на сайте.

×