Перейти к содержимому
Zone of Games Forum
james_sun

Пользователя Steam заблокировали до 2038 года за найденные им уязвимости

Рекомендованные сообщения

Пользователь Steam обнаружил уязвимость в защите сервиса Steam, за что получил бан на двадцать лет.

183139-11291-.jpg

Ему не помогло даже участие в переводах.

Ресурс DTF побеседовал с юзером под ником Kaby и узнал детали произошедшей драмы.

Началось все с того, что Kaby нашел в Steam возможность блокировать участников сообщества в обсуждениях даже в том случае, если они в них никогда не участвовали. То есть модератор любого из игровых центров Steam мог блокировать любого геймера, даже если тот нигде не оставлял комментариев. Все, что нужно для этого сделать — заменить идентификатор поста в коде страницы.

Как любой порядочный гражданин, Kaby сообщил о своей находке в техподдержку, однако уязвимость не устранили даже за несколько месяцев. Чтобы хоть как-то расшевелить сотрудников Valve, Kaby заблокировал друга (с согласия последнего), за что получил бан продолжительностью в шесть месяцев. В качестве причины бана сотрудник по имени Джек назвал злоупотребление функциями сервиса.

182820-загружено.png
182625-загружено%20(1).png

Но на этом сердобольный пользователь не успокоился, и в апреле нашел еще один баг Steam, на этот раз связанной с системой самоблокировки аккаунта Self-locking tool, позволяющей ограничить возможности своего профиля в том случае, если доступ к нему получили посторонние. В этой ситуации для восстановления аккаунт необходимо перейти по ссылке в письме, подтверждающем блокировку, или ввести из него соответствующий код.

Kaby написал в техподдержку и сообщил, что он не может восстановить свой аккаунт по обозначенному коду, но если вести пароль в верхнем регистре, то система его примет. Пользователю пообещали, что программисты займутся данной проблемой.

182641-загружено%20(2).png

Спустя какое-то время Kaby решил проверить, как там поживает найденный им баг, но вместо этого нашел еще один. Если заблокировать собственный акк, а затем перейти по ссылке для снятия ограничений, можно запросто избавиться от временного бана в Steam. Естественно, юзер вновь отправился в техподдержку и честно сообщил о своей находке, где ему выдали бан за то, что его запрос посчитали повторяющимся.

182701-загружено%20(3).png

Кроме того, за то, что Kaby разбанил сам себя, ему еще и выписали перманентное ограничение. Пользователь пробовал несколько раз обратиться в техподдержку, но его игнорировали. После этих многочисленных запросов со страницы Kaby в Steam исчезло все содержимое, а сам профиль был изъят из публичного просмотра. Попытавшись внести изменения в профиль, пользователь увидел, что его акк заблокирован аж до 2038 года.

182716-загружено%20(4).png
182743-загружено%20(5).png
182804-загружено%20(6).png

В русскоязычном сообществе Steam несчастному сообщили, что бан этот выдан обоснованно и снят не будет.

Зато, обратившись в техподдержку, Kaby узнал, что тот самый эксплойт со снятием бана через инструмент самоблокировки все же устранили.

182937-загружено%20(7).png

Поделиться сообщением


Ссылка на сообщение

Так вот они какие "русские хакеры" :D

Поделиться сообщением


Ссылка на сообщение

Банил бы недругов по тихому и горя не знал, а так за честное признание сам бан получил)) Никто не любит сильно умных людей. А умных и честных ненавидят и убивают. Повезло ещё ему, что он не архив ФСБ или ЦРУ взломал.

Поделиться сообщением


Ссылка на сообщение

Такие данные надо злоумышленникам за бабки продавать и наживаться на этом, если уж такой крутой хацкер.

Поделиться сообщением


Ссылка на сообщение

Первый баг напомнил случай, когда я модератора на одном сайте заставил удалить его собственную тему, которая была только создана. Не знаю, догадался ли он тогда, что я ему скинул за ссылку или нет, но больше я так не делал.

Поделиться сообщением


Ссылка на сообщение

слишком много Случайностей и Совпадений...

найти баг позволяющий банить , потом случайно найти баг позволяющий восстанавливать акки, потом найти баг позволяющий снять бан...

неужели кто-то верит в такую череду случайностей?) :D

Поделиться сообщением


Ссылка на сообщение
Никто не любит сильно умных людей. А умных и честных ненавидят и убивают. Повезло ещё ему, что он не архив ФСБ или ЦРУ взломал.

А гугл дал бы денег за фидбек по подобной уязвимости.

Поделиться сообщением


Ссылка на сообщение
А гугл дал бы денег за фидбек по подобной уязвимости.

Поэтому ещё не весь мир в тартарары полетел) Остались и исключения. Как мне препод сказал "любая абсолютизация в нашем относительном мире является ложью" :)

Поделиться сообщением


Ссылка на сообщение

Зачем платить\поощрять за найденные уязвимости, если можно просто забанить?

hqdefault.jpg

Поделиться сообщением


Ссылка на сообщение

такие недомодеры повсюду, и тут и на пг и в стиме и в торрентах и тд, и самое главное что они тощие которые зассут сфоткать свой паспорт и выложить тому кого забанили)

Поделиться сообщением


Ссылка на сообщение
слишком много Случайностей и Совпадений...

найти баг позволяющий банить , потом случайно найти баг позволяющий восстанавливать акки, потом найти баг позволяющий снять бан...

неужели кто-то верит в такую череду случайностей?) :D

И не говори.

Поделиться сообщением


Ссылка на сообщение
самое главное что они тощие которые зассут сфоткать свой паспорт и выложить тому кого забанили)

Это здравомыслие, как бы. Не представляю каким нужно быть дебилом, чтобы отправлять свои паспортные данные какому-то анониму в интернете.

Поделиться сообщением


Ссылка на сообщение

Атупые до сих пор верят, что ЕА это худшая компания в игропроме...

Поделиться сообщением


Ссылка на сообщение
такие недомодеры повсюду, и тут и на пг и в стиме и в торрентах и тд, и самое главное что они тощие которые зассут сфоткать свой паспорт и выложить тому кого забанили)

Всегда во время, например, споров в интернете скидываешь свой паспорт оппоненту?

Поделиться сообщением


Ссылка на сообщение

Его забанили русские представители тех. поддержки стима или все же американцы из главного офиса? А то частенько русская тех. поддержка является дном. Печально, но факт.

А вообще в стим странно банят. Когда есть прямое нарушение и указываешь на него, то никого не банят и не не удаляют контент, нарушающий правила сообщества. Зато могут впихнуть временный бан за какую-нибудь мелочь, например за комменты +1 и подобные, они тоже нарушают правила сообщества.

Такие данные надо злоумышленникам за бабки продавать и наживаться на этом, если уж такой крутой хацкер.

Тут ничего хакерского нет. Человек честно все нашел и сообщил, чтобы улучшили систему, а его просто пнули. После такого можно обидеться и сломать все у них к чертям. История знает примеры подобных взломщиков.

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас


  • Продвигаемые темы

  • Последние сообщения

    • Шутки-шутками, а порой встречаются действительно интересные проекты. @0wn3df1x Привет. Спасибо за список с гугло-таблицей, обязательно поищу (как будет время) там что-нибудь интересное. И ещё вот добавь в него игру Serial Cleaners. Искал через поиск в таблице и не нашёл игры. В Steam у неё вообще не указано, что русский в наличии, а по факту там интерфейс и субтитры на русском языке. Вообще это сиквел Serial Cleaner. И первая часть мне очень понравилась, прям с огромным удовольствием прошёл в своё время, хотя первое время относился сомнительно к ней (стилистика отпугивала). До второй пока не добирался, но думаю ни чуть не хуже первой части. И вообще, в дальнейшем ждать ещё обновления/пополнения списка? Если да, то страничку добавлю прям в избранное.  
    • Можно будет задонить для редактирования  текста если вы будете продолжать надеюсь звучало не грубо но макс что могу 1к я нищий студент 
    • Да в принципе, Переводи по нейросетке все отлично сделал, все нормально читается и можно спокойно играть. Единственное, что как и предполагалось косяки есть в некоторых моментах с пропадающим русским текстом где шрифт другой, ну и известные женский/мужской род и собственно их склонения, но это уже надо прям по ходу игры смотреть кто там девочка или мальчик. Тот же Альп (девочка), а по имени пойди разбери. Тут лучше на данный момент за такой короткий срок, сутки я имею ввиду, вряд ли можно сделать.    
    • А скрины можно результатов. Что использовалось для перевода? Вдруг не очень вышло У тебя как дела?
    • На самом деле, что касается части текста, перевод под словарём не такая и проблемма. То есть грубо говоря переводишь промтом, потом дорабатываешь вручну, по смыслу. Ничего страшного тут нет. Другой вопрос в том что (как я понял изучая историю сообщений), нужно не просто текст перевести, а именно частично в коде ковырятся, проверять-править скрипты и подобное, вот тут сложнее. Если такой человек найдётся, кто шарит в программировании, можно попробовать расшевелить проект доработки))   Именно
    • Лично у меня 11-я есть (пользуюсь более, чем одной осью). Вполне себе личный опыт расписывал, если что. А почему ты думаешь, старые оси, пока те были сырыми, не хейтили? По сути более-менее спокойный переход у людей был разве что с хп на 7. В остальных случаях было много негатива, пока притирались к осям. Но в случае 11-й, пожалуй, негатива больше обычного, начиная от требования к железу (речь не только про отключаемую проверку процессора), заканчивая именно этими проблемами, с которыми ты не сталкивался, но при их возникновении “хорошее настроение” обеспечено. Ну смотри, вот, например, главной заманухой перехода с хп на 7 для простых пользователей был дирекс 11, в переходе с 7 на 10 был дирекс12 (в меньшей мере) и неподдерживающие семёрку дрова новых видеокарт (а тут уж без вариантов, добровольно-принудительно). А у 11-й вот вообще нет банально ничего нового, кроме периодически возникающих различных то мелких, то не очень косяков в оси. Ещё б её не хейтили и не сравнивали с десяткой, которая заметно стабильнее, но предлагает по сути тот же функционал. Сейчас вот люди переползают на 11-ю потихоньку заблаговременно (до завершения поддержки), помня как майки гнобили семёрку, заставляя людей переходить на десятку. Показательно то, что в случае осей прошлых (вин7 и ранее) им на такие крайности переходить не требовалось в вот настолько явном виде.
    • так можно сказать и про 7 8 10, там тоже были проблемы, но почему то все хейтят именно 11) хотя никогда не ставили но осуждают
    • По тексту вообще всё нравится, даже рваные страницы смотрятся органично. С нетерпением жду релиза, чтобы оценить смекалку по локализации загадок. Сложность перевода этой игры вряд ли что-то переплюнет.
    • Сами разрабы винды говорят, что проблемы были, неужели тебе так хочется спорить с признанными ими же фактами? Если у тебя не было никаких проблем, это не означает того, что того же не было и не могло быть в принципе у других. Кто-то может за всю жизнь не увидеть ни одного бага, а кто-то их чуть ли не все подряд ловит лицом, какие только может. Да и вообще в жизни у кого-то всё идёт гладко, а у кого-то идёт по логике “если что-то может пойти не так, то оно обязательно так и пойдёт”, ну и что-то среднее между крайностями с колебаниями в ту или иную сторону.   Повторюсь, одна из проблем 11-й винды, из того что лично мне не нравится — это её чрезмерная самостоятельность, т.е. даже зная о проблемных апдейтах, которые могут затронуть человека, либо обязательно затронут, не всегда возможно их совсем избежать при нормальном сценарии использования системы (не все апдейты возможно отложить, т.к. в иной раз они ставятся молча втихую как некоторые критические, например). Серьёзно, хоть вместо обычной винды исключительно LTSC ставь (она, в целом, стабильнее, т.к. апдейты обкатываются дольше до того, как станут доступны для установки для пользователей), но и там свои нюансы.
  • Изменения статусов

    • Дмитрий Соснов  »  Tirniel

      Привет! ты разбираешься в компьютерном железе, сможешь помочь с советом по апгрейду старого компа?
      · 1 ответ
    • SHAMAH

      Куда вход на сайт убрали и ЗАЧЕМ? Хотел файл скачать, там только медленная загрузка и “зарегистрируйтесь”. Все. Пришлось вручную страницу входа прописывать.
      · 0 ответов
    • Nosferatu  »  behar

      Добрый вечер.
      Подскажите пожалуйста, у вас не осталось случайно исходников для фикса на широкоформатные мониторы для игры Vampire The Masquerade Redemption?
      Если да, то не могли бы вы ими поделиться, а если нет, то прошу прощенья что побеспокоил.
      Заранее спасибо.
      · 0 ответов
    • AlcoKolyic  »  makc_ar

      Здраствуйте! Извините, а можно попросить ссылку на место где можно взять перевод (патч или образ игры с переводом) El Shaddai: Ascension of the Metatron для ps3, пожалуйста? А то в теме к этой игре у меня не получилось найти работающие ссылки… Первая ведет в группу в которой удалены большинство постов, а пост с этой игрой ведет на сайт https://psnext.ru который сейчас не имеет отношения к видеоиграм. 
      · 0 ответов
    • oleg72  »  Boor

      https://www.skidrowcodex.net/fate-reawakened-goldberg/
      · 0 ответов
  • Лучшие авторы


Zone of Games © 2003–2025 | Реклама на сайте.

×