Žiūrėti Paint Dry - Kaip jauni įsilaužėliai įsilaužė per „Steam Greenlight“

Posted on
Autorius: Carl Weaver
Kūrybos Data: 24 Vasario Mėn 2021
Atnaujinimo Data: 18 Gegužė 2024
Anonim
Steam HACKED by 16 YEAR OLD! News + Thoughts
Video.: Steam HACKED by 16 YEAR OLD! News + Thoughts

Ne, Žiūrėti „Paint Dry“ tai nėra tikras žaidimas, praėjęs „Steam Greenlight“, ir tai nėra nuotrauka, skirta balandžio m ÷ nesio dienai, nes tai įvyko kovo 29 d. Žaidimas yra a saugumo spraga Steam tai leido žmonėms praleisti protokolą ir paskelbti žaidimą.


Prieš paaiškindamas šią Steam spragą, pirmiausia leiskite man aprašyti, kaip veikia „Stream Greenlight“. „Steam Greenlight“ programa leidžia žaidimų kūrėjams pateikti ir parduoti savo žaidimus „Steam“. Prieš „Steam“ išleidžia žaidimą, žaidimų kūrėjai privalo sumokėkite $ 100 USD todėl jis gali išnaikinti visus neprofesionalius kūrėjus, kurie nemano, kad jų žaidimas gali atitikti 100 dolerių pralaidumo tašką. Tada kūrėjams reikia uždirbti Steam bendruomenė perduoti „Steam Greenlight“. Tai gali būti ilgas laukimo laikotarpis, priklausomai nuo bendruomenės. Po šių dviejų etapų žaidimas gali būti išleistas „Steam“. Galiausiai kūrėjai ir „Steam“ dalinsis savo pajamomis, o „Steam“ padės kūrėjams atlikti rinkodarą.

Grįžti į temą. Protingas jaunasis įsilaužėlis, pavadintas Ruby, dienoraštis „Medium“, kuris tiria saugumo spragas, sugebėjo praleisti 100 dolerių ir „Steam“ bendruomenės dalis procese ir pateikė „žaidimą“ Žiūrėti „Paint Dry“ „Steam“ prieš kelias dienas iki balandžio mėn. Kaip ir kiti žaidimai „Steam“, jis turi priekabą, ekrano kopiją, aprašymą ir atsiliepimus.


„Watch Paint Dry“ ekrano kopija

Savo Medium straipsnyje Ruby sakė, kad gavo Steamworks sąskaitą iš Steam. Tai yra kūrėjų, kurie kuria ir parduoda savo žaidimus „Steam“, sąskaita. Žmonės, turintys šias sąskaitas, yra Steam pagrindas. Jis neatskleidė, kaip jis jį gavo, tačiau netrukus jis pateko į „klubą“, jis tiesiog pakeitė kai kuriuos kodus ir galėjo paleisti savo žaidimą. Žinoma, galų gale Ruby sugavo ir Žiūrėti Paint Dry buvo greitai nuimti. Tai buvo ir jo plano dalis. Jo planas buvo pranešti Valve apie jų saugumo spragas.

Hacker yra pakviestas ir jam suteikta prieiga prie Steamworks

Šiandien „high-tech“ kompanijos, tokios kaip „Google“, „Facebook“ ir „Microsoft“, turi „baltojo“ įsilaužėlių, kurie praneša apie spragas įmonei, bounty sistemą. Kai kurie iš jų netgi manė, kad tai yra visą darbo dieną dirbantis darbas. Tai gali būti puikus būdas „pateikti savo gyvenimo aprašymą“ aukštųjų technologijų kompanijai ir įrodyti savo kodavimo įgūdžius.