Valve объясняет, почему приходится усиливать защиту и осложнять жизнь торгашам в Steam

Геннадий Воробьев 10 декабря 2015 11:43 57
Пару недель назад Valve ввела новую ступень защиты для обменов в Steam. Теперь, если вы хотите поторговаться с приятелем без каких-либо задержек, вам необходимо установить на смартфоне отдельное приложение-аутентификатор. Естественно, такой шаг понравился далеко не всем: что делать, например, если нет телефона на Android или iOS? Valve вышла к сообществу и объяснила, почему компании пришлось пойти на такие шаги.

Steam с самого начала своего существования был лакомым кусочком для хакеров. А когда в сервисе появилась собственная экономика с обменами и торговой площадкой, многие взломщики возбудились так сильно, что количество угоняемых аккаунтов увеличилось в десятки раз. Как утверждает Valve, каждый месяц негодяи крадут около 77 000 учётных записей. Причём сейчас это не просто новички в Steam или наивные юзеры. Хакеры целят в активных торгашей, профессиональных игроков в CS:GO и тех, у кого в инвентаре находятся ценные предметы. Хотя благодаря карточкам в экономике Steam сейчас участвуют практически все пользователи системы, а значит, каждый из них может оказаться потенциальной жертвой.
По словам Valve, тёмные делишки вокруг дорогих аккаунтов достигли таких оборотов, что многие хакеры буквально живут за счёт купли-продажи украденного в Steam. Бороться с нелегальным бизнесом очень тяжело, но компания не сдаётся и потому наращивает безопасность.

Valve признаёт, что проще всего отключить экономику напрочь, но это плохо скажется на сообществе. Мол, пользователям очень важно поддерживать друзей — передавать оружие для Team Fortress 2, когда приятель впервые решил попробовать игру, или дарить последнюю карточку, которой не хватает для ковки значка. Можно было бы пойти другим путём и запретить обмены, если у пользователей не подключено мобильное приложение. Но здесь возникают другие трудности: сторонние решения (например, аутентификатор от Google) не обеспечивают должную безопасность, а сама Valve снабдила нужной программой только iOS и Android. Вот поэтому и было принято третье решение — на незащищённых аккаунтах при обмене предметы удерживаются системой на несколько дней. Это даст определённый срок, в течение которого и Steam, и сам пользователь смогут обнаружить взлом и отказаться от сделки.

Настолько навороченная безопасность может ударить по всем обменам в целом, и Valve это осознаёт. Однако компания надеется, что теперь, когда пользователи знают, что, как и для чего делается, они оценят масштабы проблемы и поймут, почему задача потребовала такого сложного решения.

Другие новости

Комментарии

может если ввести опциональную привязку по ip, количество взломов должно уменьшиться
Арендовать статический IP у провайдера никто не отменял.
Я, если честно, не понимаю, почему они считают авторизацию с использованием телефона надёжнее, чем с почтой. Я считаю наоборот. Взломать почту с длиннющим паролем — это надо постараться, а угнать телефонный номер может любой человек, грамотно обдуривший (или подкупивший) менеджера оператора связи.

SMS с подтверждением мне не приходит ни сейчас, ни когда эта тема началась. Было бы забавно подтвердить учётку телефоном, а потом ни разу не смочь получить SMS для авторизации.
Если подумать, это слишком детская отмазка которая их не оправдывает. В начале года некий сайт подводя статистику служб поддержки, огласил что у Valve самая омерзительная и не пригодная для работы с пользователями поддержка из ныне живущих. Прошел почти год и изменилось — Ровно ничего. Данный аутефикатор лишь лишний раз доказывает что, в Vavle всем наплевать на пользователей и их волнует лишь как бы побольше денег заработать, но при этом приложить минимум усилий.
Странно. Возможно, я совсем ничего не понимаю в мобильном Стиме, но сколько я тут ни тыкался, у меня сложилось впечатление, что он не будет работать в новом режиме, если я не авторизируюсь, используя SMS. Собственно, он мне это и пишет на чистом английском.
Все комментарии