Баг в Steam. Важно!

У вас лицензионные версии игр? Есть проблемы?
Закрыто

0
Голосов нет
 
Всего голосов: 0

Сообщение
Автор
Аватара пользователя
Arthate
Полковник
Полковник
Сообщения: 1383
Зарегистрирован: 27.11.2010
Откуда: Alyaska
Благодарил (а): 6 раз
Поблагодарили: 145 раз
Контактная информация:

#1 Сообщение 27.12.2013, 17:22

В общем, вот такую инфу прочитал. Фейк или не фейк - хз. Если тему запилил не здесь - перенесите пожалуйста.
Баг
Уязвимость в Steam
В сервисе цифрового распространения игр Steam была обнаружена уязвимость, которая дает добро завершить любое предложение об обмена (trade offer), даже не требую соглашения второй стороны.
В в данный момент, решение проблемы единственное — сделать приватным / скрыть Ваш инвентарь Steam.
Настоятельно просим вас временно скрыть ваш инвентарь в Steam скрытым,чтобы избежать потерь
По разрешению администрации - скину как это делают злоумышленники.

Fito
Полковник
Полковник
Сообщения: 2916
Зарегистрирован: 16.11.2010
Благодарил (а): 556 раз
Поблагодарили: 926 раз
Контактная информация:

#2 Сообщение 27.12.2013, 17:35

Касается только гифтов с играми или вообще всех предметов?

Аватара пользователя
krishtian
Полковник
Полковник
Сообщения: 2092
Зарегистрирован: 09.11.2011
Откуда: Украина, Запорожье
Благодарил (а): 257 раз
Поблагодарили: 931 раз
Контактная информация:

#3 Сообщение 27.12.2013, 17:36

это ж так и голд рошанов могут намутить
но все равно вальвы вернут все, если баг действительно есть
PS если будешь выкладывать, то обязательно хайд жирный запили, желательно еще с датой реги.
Последний раз редактировалось krishtian 27.12.2013, 17:41, всего редактировалось 1 раз.

n2d
Лейтенант
Лейтенант
Сообщения: 211
Зарегистрирован: 28.12.2011
Благодарил (а): 22 раза
Поблагодарили: 209 раз
Контактная информация:

#4 Сообщение 27.12.2013, 17:37

И где источник собственно?

Аватара пользователя
Zoreslav
Капитан
Капитан
Сообщения: 498
Зарегистрирован: 28.12.2011
Благодарил (а): 16 раз
Поблагодарили: 121 раз
Контактная информация:

#5 Сообщение 27.12.2013, 17:48

так ведь такое есть да,только вот если вы товарищи чего-нибудь с фишинговых сайтов скачаете или перейдете куда не нужно с активацией скрипта). Это больше на вирус собственно похоже) Так что обычная внимательность лучший помощник!

Аватара пользователя
Ronik
Нович0к
Нович0к
Сообщения: 24
Зарегистрирован: 26.11.2013
Благодарил (а): 7 раз
Поблагодарили: 12 раз
Контактная информация:

#6 Сообщение 27.12.2013, 18:33

... как действуют злоумышленники:
Скрытый текст. Нужно быть зарегистрированным и иметь сообщений: 500
просто не надо открывать всякую хрень и всё будет ок.

Renaissance
Полковник
Полковник
Сообщения: 6942
Зарегистрирован: 03.06.2009
Благодарил (а): 2390 раз
Поблагодарили: 2807 раз
Контактная информация:

#7 Сообщение 27.12.2013, 18:38

И где тут баг в Steam?
Автор, кидай в ЛС любому из представителей администрации, проверим что за ужасный баг.

Аватара пользователя
Monk
VIP
VIP
Сообщения: 4713
Зарегистрирован: 21.11.2009
Благодарил (а): 418 раз
Поблагодарили: 1053 раза
Контактная информация:

#8 Сообщение 27.12.2013, 18:48

Баг уже был в такой форме. Странно даже, он точно ещё работает?
«По ночам компьютеры собираются вместе и смеются над людьми, если те делают работу, которую могли бы делать компьютеры» (с) habrahabr
 
[hide_num=64]Изображение
Изображение

Не стоит становиться на одно колено ради девушки, которая ради тебя не готова встать на два. (С)
640K ought to be enough for anybody (с) BG[/hide_num]

Аватара пользователя
Pr0Ger
Модератор
Модератор
Сообщения: 1829
Зарегистрирован: 16.01.2009
Благодарил (а): 17 раз
Поблагодарили: 214 раз
Контактная информация:

#9 Сообщение 27.12.2013, 20:14

Renaissance
Ну вообще, CSRF считается багом, и правильные конторы платят деньги за нахождение такого рода бага.

Аватара пользователя
Arthate
Полковник
Полковник
Сообщения: 1383
Зарегистрирован: 27.11.2010
Откуда: Alyaska
Благодарил (а): 6 раз
Поблагодарили: 145 раз
Контактная информация:

#10 Сообщение 27.12.2013, 20:32

Выше уже выложили как делается баг. Не плохо было и подтереть. (Если считаете нужным)

Renaissance
Полковник
Полковник
Сообщения: 6942
Зарегистрирован: 03.06.2009
Благодарил (а): 2390 раз
Поблагодарили: 2807 раз
Контактная информация:

#11 Сообщение 27.12.2013, 20:43

От алгоритма никто не пострадает, но хайд поставить не помешает.

Аватара пользователя
morozley
Полковник
Полковник
Сообщения: 1059
Зарегистрирован: 01.06.2011
Откуда: Night Springs
Благодарил (а): 31 раз
Поблагодарили: 49 раз
Контактная информация:

#12 Сообщение 27.12.2013, 20:47

16 сообщений - мощь %)

Аватара пользователя
tawi_er1c
Майор
Майор
Сообщения: 564
Зарегистрирован: 12.04.2012
Откуда: Беларусь
Благодарил (а): 60 раз
Поблагодарили: 171 раз
Контактная информация:

#13 Сообщение 27.12.2013, 22:05

morozley писал(а):16 сообщений - мощь %)
был бы там сам код скрипта и на 1000 запилить не жалко ,а так ...пффф продвинутая школота и так фишингом промышляет.
[url=Callto://tawi_er1c]Изображение[/url]

Аватара пользователя
Shot05
Лейтенант
Лейтенант
Сообщения: 176
Зарегистрирован: 04.03.2012
Благодарил (а): 12 раз
Поблагодарили: 43 раза
Контактная информация:

#14 Сообщение 27.12.2013, 23:06

Arthate писал(а):Выше уже выложили как делается баг. Не плохо было и подтереть. (Если считаете нужным)
А я сейчас ещё один супер секрет расскажу, только, тсс, никому. Админы могут подтереть, или хайд на 99999 сообщений поставить.
Секрет
Огонь горячий!
Только тсс.
Боже мой, тут же не скрипт выложен! А наоборот, инструкция, которая поможет избежать этот вид обмана. Я то уж думал, что-то серьезное, закрыл свой инвентарь, а тут простая ссылка! Лучше бы этот алгоритм вывесить, чтобы все видели, чтобы никто по ссылкам не переходил. А то развели панику на пустом месте!
Да, хотя, и не надо. Ведь давно уже знают, что с помощью подобных ссылок могут пароли воровать, так что умные люди уже давно по ссылкам от незнакомцев не переходят. Особенно по ссылкам стима.
Изображение

Renaissance
Полковник
Полковник
Сообщения: 6942
Зарегистрирован: 03.06.2009
Благодарил (а): 2390 раз
Поблагодарили: 2807 раз
Контактная информация:

#15 Сообщение 27.12.2013, 23:17

Shot05
тебе плохо стало? Какой ужас.
В общем, всё сводится к
просто не надо открывать всякую хрень и всё будет ок.

Закрыто