Пользователя Steam забанили на 20 лет за обнаружение уязвимости сервиса

Игрок и бывший переводчик Steam обнаружил уязвимость в защите сервиса Valve, однако после обращения в техподдержку получил бан до 2038 года.

В разговоре с DTF пользователь Steam под ником Kaby рассказал, что получил бан до 2038 года из-за того, что обратил внимание сотрудников на проблемы в защите онлайн-платформы.

Kaby обнаружил способ блокировать других участников сообщества в обсуждениях, даже если они в них никогда не участвовали. По его словам, будучи модератором любого из игровых центров Steam, пользователь мог заблокировать геймера, даже если тот не оставлял комментариев. Для этого требовалось лишь заменить идентификатор поста в коде страницы.

Kaby сообщил об этом в техподдержку, однако на протяжении нескольких месяцев уязвимость так и не устранили.

Чтобы обратить внимание техподдержки на эксплойт Kaby забанил своего друга с его согласия.

Пользователя Steam забанили на 20 лет за обнаружение уязвимости сервиса Steam, Бан, Длиннопост, Игры

После этого сотрудник техподдержки Steam по имени Джек (Jack) выдал Kaby шестимесячный бан объяснив, что пользователь злоупотребил функциями сервиса.


Ваш аккаунт был заблокирован, потому что вы злоупотребили функцией бана и использовали систему в своих интересах. В результате мы выдали вам бан на шесть месяцев.

Джек, сотрудник техподдержки Steam

Пользователя Steam забанили на 20 лет за обнаружение уязвимости сервиса Steam, Бан, Длиннопост, Игры

Сообщение от сотрудника техподдержки Steam.


В апреле Kaby обнаружил ещё одну проблему в Steam, связанную с системой самоблокировки аккаунта Self-locking tool. Инструмент позволяет ограничить возможности собственного профиля в случае, если доступ к нему получили посторонние. Для восстановления своего аккаунта необходимо перейти по ссылке в письме, подтверждающем блокировку, или ввести соответствующий код.

В электронном письме сотруднику техподдержки Kaby сообщил, что ему не удаётся восстановить доступ к своему аккаунту по предоставленному коду. Однако если ввести пароль в верхнем регистре, система его принимает.

Пользователя Steam забанили на 20 лет за обнаружение уязвимости сервиса Steam, Бан, Длиннопост, Игры

Сотрудник техподдержки сообщил Kaby, что передаст информацию программистам и команда постарается решить проблему.

Спустя некоторое время Kaby решил проверить, удалось ли техподдержке исправить ошибку и наткнулся на очередной эксплойт. Если заблокировать собственный аккаунт, а затем перейти по ссылке для снятия ограничений, то можно избавиться от временного бана в Steam.

Пользователя Steam забанили на 20 лет за обнаружение уязвимости сервиса Steam, Бан, Длиннопост, Игры

Kaby снова сообщил о найденной уязвимости, однако получил блокировку уже в системе общения с техподдержкой, так как его запрос посчитали повторяющимся.

В свою очередь, сотрудник Steam Support заметил, что Kaby разбанил себя и за это выдал ему перманентное ограничение.

Ваш аккаунт был перманентно забанен за использование эксплойта нашей системы, который позволил снять бан в сообществе. Отныне бан не будет снят с вашего профиля.

Джек, сотрудник техподдержки Valve


Впоследствии Kaby неоднократно обращался в техподдержку, однако его запросы игнорировались.

После многочисленных обращений в техподдержку со страницы Kaby в Steam пропал весь контент, а профиль был изъят из публичного просмотра.

Пользователя Steam забанили на 20 лет за обнаружение уязвимости сервиса Steam, Бан, Длиннопост, Игры

При попытке изменить профиль пользователю демонстрировалось сообщение о том, что его аккаунт заблокирован до 2038 года.

Пользователя Steam забанили на 20 лет за обнаружение уязвимости сервиса Steam, Бан, Длиннопост, Игры

Также Kaby обращался за помощью в русскоязычное сообщество Steam, однако там ему сообщили, что блокировка выдана обоснованно и снята не будет.

После недавнего обращения в техподдержку, Kaby выяснил, что эксплойт со снятием бана через инструмент самоблокировки устранили.

Пользователя Steam забанили на 20 лет за обнаружение уязвимости сервиса Steam, Бан, Длиннопост, Игры

Kaby: «Можно ли по-прежнему снять бан в сообществе через инструмент самоблокировки?»

Max: «Нет, проблему исправили».

Диалог с техподдержкой Steam

UPD

Хомяки и враги Гейба уже радостно готовы разорвать Валв в клочья, едва услышав чьи-то поклепы. Только "пользователь Steam под ником Kaby" забыл немножко упомянуть, что в самом Steam-коммьюнити между делом он регулярно банил своих недругов навсегда в своих играх, даже при том, что они не имели этой игры на своих аккаунтах. И далее у них в профиле потом висела красивая красная табличка о наличии у них VAC-бана...


Серьёзно? Вы пиарите Каби?


"Kaby забанил своего друга с его согласия." А ничего, что он этим эксплойтом банил многих других пользователей без их согласия только ради того, чтобы потешить своё чсв? (за что и получал жалобы в техподдержку от пользователей).

Про прочие эксплойты (блокировка ссылок на другие сайты, исключение пользователя из группы, в которую он не вступал...), которыми Каби тоже активно пользовался, вы тоже почему-то скромно так умолчали.

Я уж не говорю о том, что он позволял себе вытворять на форуме с молчаливого согласия модератора.

https://dtf.ru/12688-polzovatelya-steam-zabanili-na-20-let-z...

От себя: Честно говоря напоминает ситуацию с банами в игре Escape from Tarkov, когда за найденую уязвимость и ее демонстрацию игроков банали.

Источник: https://dtf.ru/12688-polzovatelya-steam-zabanili-na-20-let-z...

Вебархив с профилем: https://web.archive.org/web/20170409144856/http://steamcommu...

Лига Геймеров

44.3K поста88.9K подписчиков

Добавить пост

Правила сообщества

Ничто не истинно, все дозволено, кроме политоты, за нее пермач, идите на ютуб
Помни!
- Новостные/информационные публикации постим в pikabu GAMES
- Развлекательный контент в Лигу Геймеров



Нельзя:

Попрошайничать;

Рекламировать;

Оскорблять участников сообщества;

Нельзя оценивать Toki Tori ниже чем на 10 баллов из 10;

Выкладывать ваши кулвидосы с только что зареганных акков - пермач

Вы смотрите срез комментариев. Показать все
1002
Автор поста оценил этот комментарий

- У вас тут эксплойт.

- Где?

- Да вот же!

- Да где?

- Ща покажу. *показывает*

- STOP RIGHT HERE CRIMINAL SCUM!

раскрыть ветку (37)
186
Автор поста оценил этот комментарий

расскажу вам похожую историю

один парень нашел баг на гитхабе (хранилище кода для программистов, если по простому)
написал в поддержку о нем (не использовал его ранее, сообщил как только нашел) и ему ответили что это фича такая, а не баг
после этого он воспользовался этой фичей (оставил комментарий в закрытом репозитории популярного языка) и его забанили

вот и сказочке конец, а кто слушал тот слушал

раскрыть ветку (5)
43
Автор поста оценил этот комментарий

Ну он же научился получать доступ к закрытому репозиторию, сам бы и исправил :)

ещё комментарии
53
Автор поста оценил этот комментарий

Пусть скажет спасибо что Габен его ФБР не сдал, а то однажды было дело...

раскрыть ветку (17)
158
DELETED
Автор поста оценил этот комментарий

Для тех, кто не в курсе:

Немецкий хакер украл файлы Half-Life 2 и выложил в Сеть за год до релиза игры? Ничего страшного! Добрый дядюшка Гейб простил одарённого сорванца и по телефону предложил ему работу в Valve. Перелёт в США за счёт компании. Мечты сбываются! Умолчал Ньюэлл лишь об одном: в американском аэропорту юного взломщика поджидали агенты ФБР. Увы, розыгрыш сорвался: немецкие власти загодя арестовали хакера, и тюремное заключение ему пришлось отбывать на родине.

раскрыть ветку (16)
101
Автор поста оценил этот комментарий

Вот жеж пидор.

ещё комментарии
14
Автор поста оценил этот комментарий
Это получается HL3 не выходит лишь потому что этот хакер может всё ещё сидеть в тюрьме? И ему не дают слить их в сеть. Неужели Гей_б ждёт его?
8
Автор поста оценил этот комментарий

нифига себе ничего страшного. в 2003 году, когда хакер выложил Хл2 и его исходники весь мир узнал, что у Вальвы кроме пары тестовых уровней ничего не было (хотя гобен обещал выпустить осенью 2003). У Габена апатия началась, т.к все поняли, что все что было показано в мае на Е3 лишь демо. Габен потом извинения приносил и весь следующий год в поте лица фигачил игру, что не разочаровать фанатов. Благо игра вышла годной и все остались счастливы.

11
Автор поста оценил этот комментарий

Гейба можно понять. Мой пердак бомбил бы знатно, на его месте.

раскрыть ветку (2)
13
Автор поста оценил этот комментарий
Тот парень нашёл дыру там, где толпа баранов в штате сотрудников даже не искали, при наличии всех инструментов для анализа. Следовательно, у парня есть потенциал, который угаснет в тюрьме, но могло принести выгоду компании, если бы компания поддержала его.

Гейб пидор.
раскрыть ветку (1)
7
Автор поста оценил этот комментарий

Парень был молодцом, ровно до того момента, как слил игру. И кстати, " Суд принял в расчет трудное детство хакера, и единственное наказание, которое он получил, — это два года условного срока." Вполне справедливо. 

216
DELETED
Автор поста оценил этот комментарий

there

раскрыть ветку (5)
119
Автор поста оценил этот комментарий
Это если он издалека увидел.
раскрыть ветку (3)
19
Автор поста оценил этот комментарий

Чувак, это мемас. Ты что, пары по зарубежной мемологии пропускал? https://www.youtube.com/watch?v=OCsMKypvmB0

раскрыть ветку (2)
12
Автор поста оценил этот комментарий

Я играл в Облу и помню как оригинал звучит. Просто решил пошутить.

раскрыть ветку (1)
12
Автор поста оценил этот комментарий
Ладно, давай свою зачётку.
7
Автор поста оценил этот комментарий

если уж придираться на достоверность, то правильно будет - STOP RIGHT THERE, YOU CRIMINAL SCUM!!!

5
Автор поста оценил этот комментарий

Стой право там, криминальная скума!

Автор поста оценил этот комментарий
Прям напомнило как какой-то хакир увёл исходники HL2, а Габен пригласил его на собеседование и сдал ФБР...
1
Автор поста оценил этот комментарий
Тоже находил пару багов в одной игре. В процессе поиска багов, конечно же, игра ломалась пару раз. На второй раз меня перманентно забанили, в итоге через время разбанили, но баги пофиксили так, что игра со временем потеряла оч.значительную часть игроков из-за жёстких ограничений. Печально
ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку