Παρακολουθήστε Paint Dry - Πώς νεαρό χάκερ hacked μέσω Steam Greenlight

Posted on
Συγγραφέας: Carl Weaver
Ημερομηνία Δημιουργίας: 27 Φεβρουάριος 2021
Ημερομηνία Ενημέρωσης: 1 Ενδέχεται 2024
Anonim
Παρακολουθήστε Paint Dry - Πώς νεαρό χάκερ hacked μέσω Steam Greenlight - Παιχνίδια
Παρακολουθήστε Paint Dry - Πώς νεαρό χάκερ hacked μέσω Steam Greenlight - Παιχνίδια

Οχι, Παρακολουθήστε Paint Dry δεν είναι ένα πραγματικό παιχνίδι που πέρασε το Steam Greenlight, και δεν είναι μια φωτοσκοπική εικόνα για την Ημέρα του Ανόητου Απρίλη, επειδή συνέβη στις 29 Μαρτίου. Το παιχνίδι είναι αποτέλεσμα ενός παραθυράκι ασφαλείας στο Steam που επέτρεψε στους ανθρώπους να παρακάμψουν το πρωτόκολλο και να δημοσιεύσουν ένα παιχνίδι.


Πριν εξηγήσω αυτό το συγκεκριμένο κενό ατμού, επιτρέψτε μου να περιγράψω πρώτα πώς λειτουργεί το Stream Greenlight. Το πρόγραμμα Steam Greenlight επιτρέπει στους προγραμματιστές παιχνιδιών να υποβάλλουν και να πουλούν τα παιχνίδια τους στο Steam. Πριν από το Steam κυκλοφορήσει το παιχνίδι, οι προγραμματιστές παιχνιδιών πρέπει πληρώστε $ 100 USD, έτσι μπορεί να απομακρύνει όλους τους μη επαγγελματίες προγραμματιστές που δεν πιστεύουν ότι το παιχνίδι τους μπορεί να καλύψει το σημείο ισορροπίας των $ 100. Στη συνέχεια, οι προγραμματιστές πρέπει να κερδίσουν την έγκριση του Κοινότητα ατμού για να περάσετε το Steam Greenlight. Μπορεί να είναι μια μακρά περίοδος αναμονής ανάλογα με την κοινότητα. Μετά από αυτά τα δύο βήματα, το παιχνίδι μπορεί τελικά να κυκλοφορήσει στο Steam. Τέλος, οι προγραμματιστές και ο Steam θα μοιραστούν τα έσοδά τους και ο Steam θα βοηθήσει τους προγραμματιστές να κάνουν το μάρκετινγκ.

Επιστροφή στο θέμα. Ένας έξυπνος νεαρός χάκερ που ονομάζεται Ruby, ένας blogger στο Medium που ερευνά τα κενά ασφαλείας, κατόρθωσε να παραλείψει τα $ 100 δολάρια και τα Steam Community τμήματα της διαδικασίας και υπέβαλε το "παιχνίδι" Παρακολουθήστε Paint Dry στο Steam λίγες μέρες πριν από την Ημέρα του ανόητου Απριλίου. Ακριβώς όπως και άλλα παιχνίδια στο Steam, έχει ένα τρέιλερ, screenshot, περιγραφή και ανατροφοδότηση.


Στιγμιότυπο οθόνης του Watch Paint Dry

Στο άρθρο του Medium, ο Ruby είπε ότι πήρε λογαριασμό Steamworks από το Steam. Αυτός είναι ένας λογαριασμός για προγραμματιστές που αναπτύσσουν και πωλούν τα παιχνίδια τους στο Steam. Τα άτομα που κατέχουν αυτούς τους λογαριασμούς αποτελούν τη ραχοκοκαλιά του Steam. Δεν αποκάλυψε πώς το πήρε, αλλά μόλις μπήκε στο "κλαμπ" απλά άλλαξε ορισμένους κωδικούς και ήταν σε θέση να απελευθερώσει το παιχνίδι του. Φυσικά, στο τέλος, ο Ρούμπι πιάστηκε και Παρακολουθήστε Paint Dry ήταν γρήγορα κατεβάσει. Αυτό ήταν μέρος του σχεδίου του επίσης. Το σχέδιό του ήταν να ειδοποιήσει τη Valve για το κενό ασφαλείας του.

Hacker να προσκληθεί και να έχει πρόσβαση σε Steamworks

Σήμερα, οι εταιρείες υψηλής τεχνολογίας όπως το Google, το Facebook και η Microsoft έχουν ένα σύστημα γενναιοδωρίας για αυτούς τους hackers "white-hat" που αναφέρουν κενά στην εταιρεία. Κάποιοι από αυτούς θεωρούσαν ότι αυτό είναι μια εργασία πλήρους απασχόλησης με έναν υψηλό μισθό που συνοδεύει. Αυτό μπορεί να είναι ένας πολύ καλός τρόπος για να "υποβάλετε το βιογραφικό σας" σε μια εταιρεία υψηλής τεχνολογίας και να αποδείξετε τις δεξιότητες κωδικοποίησης.