10 декабря 2015 10.12.15 57 202

Valve объясняет, почему приходится усиливать защиту и осложнять жизнь торгашам в Steam

Пару недель назад Valve ввела новую ступень защиты для обменов в Steam. Теперь, если вы хотите поторговаться с приятелем без каких-либо задержек, вам необходимо установить на смартфоне отдельное приложение-аутентификатор. Естественно, такой шаг понравился далеко не всем: что делать, например, если нет телефона на Android или iOS? Valve вышла к сообществу и объяснила, почему компании пришлось пойти на такие шаги.

Steam с самого начала своего существования был лакомым кусочком для хакеров. А когда в сервисе появилась собственная экономика с обменами и торговой площадкой, многие взломщики возбудились так сильно, что количество угоняемых аккаунтов увеличилось в десятки раз. Как утверждает Valve, каждый месяц негодяи крадут около 77 000 учётных записей. Причём сейчас это не просто новички в Steam или наивные юзеры. Хакеры целят в активных торгашей, профессиональных игроков в CS:GO и тех, у кого в инвентаре находятся ценные предметы. Хотя благодаря карточкам в экономике Steam сейчас участвуют практически все пользователи системы, а значит, каждый из них может оказаться потенциальной жертвой.

По словам Valve, тёмные делишки вокруг дорогих аккаунтов достигли таких оборотов, что многие хакеры буквально живут за счёт купли-продажи украденного в Steam. Бороться с нелегальным бизнесом очень тяжело, но компания не сдаётся и потому наращивает безопасность.

Valve признаёт, что проще всего отключить экономику напрочь, но это плохо скажется на сообществе. Мол, пользователям очень важно поддерживать друзей — передавать оружие для Team Fortress 2, когда приятель впервые решил попробовать игру, или дарить последнюю карточку, которой не хватает для ковки значка. Можно было бы пойти другим путём и запретить обмены, если у пользователей не подключено мобильное приложение. Но здесь возникают другие трудности: сторонние решения (например, аутентификатор от Google) не обеспечивают должную безопасность, а сама Valve снабдила нужной программой только iOS и Android. Вот поэтому и было принято третье решение — на незащищённых аккаунтах при обмене предметы удерживаются системой на несколько дней. Это даст определённый срок, в течение которого и Steam, и сам пользователь смогут обнаружить взлом и отказаться от сделки.

Настолько навороченная безопасность может ударить по всем обменам в целом, и Valve это осознаёт. Однако компания надеется, что теперь, когда пользователи знают, что, как и для чего делается, они оценят масштабы проблемы и поймут, почему задача потребовала такого сложного решения.


Поддержи Стопгейм!

Counter-Strike: Global Offensive

Платформы
PC | Mac | Linux | PS3 | X360 | XONE | XBOXSX
Жанр
Дата выхода
21 августа 2012
2.1K
3.5
1 745 оценок
Моя оценка

Team Fortress 2

Платформы
PC | Mac | Linux | PS3 | X360 | XONE | XBOXSX
Жанры
Дата выхода
9 октября 2007
785
4.1
662 оценки
Моя оценка

Лучшие комментарии

Ага, по DHCP получишь сегодня один IP, завтра тебе адрес ISP поменяет и плакал твой акк.
Я с Нокией гоняю какой аунтификатор!!! Я максимум на СМС согласен
Есть понятия трудовой вид заработка и нетрудовой вид заработка. Результатам трудового вида заработка всегда является какой-либо продукт. Будь то шинель, саундтрек или услуга по наращиванию ногтей, обучение какому-то навыку в конце концов. Результатом нетрудового вида заработка появления продукта труда не является, т.е. по сути ничего НОВОГО не создаётся, но «делец» баблишко тем не менее получает. Получается, что для общества он ничего полезного не сделал, но бабло поимел, и за это бабло кормится продуктами труда остальных. Выражаясь иначе — он паразит, который использует несовершенства и огрехи той или иной экономической модели. Появление таких неизбежно, но не стоит оправдывать эту деятельность какими бы то ни было благовидными предлогами, паразит есть паразит. Да, воровство более «криминальное», но и барыга не в почёте. Причина — выше. Надеюсь, доступно изъяснил?
Появление таких комментов весьма ожидабельно. Всегда всё по одной и той же схеме. Потом начинают говорить в чем плюсы спекулянтов, ссылаясь на какие-то высосанные из пальца аргументы, бла бла бла. Было бы чему завидовать, пф.
Если совсем уж грубо сравнивать — глистам тоже вполне себе неплохо живётся. Ничего не делают, только плодятся. Едой обеспечены, жильём тоже. Что, уже начал кто-то завидовать? ;)
Всем добра
Это хорошо! БАРЫГИ ДОЛЖНЫ СТРАДАТЬ!
«что делать, например, если нет телефона на Android или iOS?»
Вот это вообще раздражает. У меня бюджетненький смартфон на винде, и мне постоянно суют страничку с «установите аутентификатор и мы отстанем». Да господи, я бы установил, мне не на что.
Аналогично, хотя мой смартфон на винде вообще бюджетным не назовешь :))) И самое смешное, я переехал на него с андроида, и я один из тех странных чуваков, кому WP действительно нравится. Поэтому ежевечерний заход в стим с навязчивым предложением поставить мобильный аутентификатор вызывает регулярное жжение в одном неприглядном месте. Ну блин, Valve, что, так сложно запилить приложение для винфонов?
Ты в этом меня пытаешься убедить или себя? Я даже спорить дальше не стану, т.к. для себя итак всё давно уяснил, а у барыг как правило начинает припекать, когда им говоришь, что, мол, ребят, если вы не в курсе, то вы бесполезны, так что если как-то обитаете, то не отсвечивайте.
Если себя, то пожалуйста офк, только зачем вслух?
Для тех, кто сомневается — учите матчасть, не слушайте ни меня, не оппонентов, читайте книжки, думайте и анализируйте. Вывод придёт к вам естественным образом.
ЗЫ товарищи спекулянты, пушкотрейдеры из КС, и прочие «бизнесмены» — не переживайте, я тоже этим баловался. Порой просто из любопытства, ради «поиграться». Несомненно был в плюсе. Только я себя и других не обманывал хотя бы, а чётко осознавал кем я в тот момент являюсь. Так что давайте будем честны, окда? ;)
1. Аренда статического (белого) IP стоит денег и в некоторых регионах не очень то и малых (в моем городе 500 руб/мес.)
2. Опять же не везде есть такая услуга для физ. лиц.
Лично меня все устраивает, всю лабуду из кса и карточки на торговую площадку и на вырученное покупка новых игр)))
Что-то вы мне своими комментами напомнили некоего Эндрю Райана… Но это к слову… Особенно слова о паразитах)))
Так барыги или воры должны страдать? Одно дело зарабатывать на трейде карточек и шмоток из доты и КС, а другое воровать аккаунты.
Ага. В связи со скидкой для подключивших мобильное предложение, цены на карточки поднялись.
Да и сейчас есть, только они дают доступ к сервакам стима что бы по сети играть через пиратки.
угнать телефонный номер может любой человек
И как часто ты угоняешь телефонные номера? Очень интересно услышать мнение эксперта по информационной безопасности.
Эх, вспомнились старые времена, когда существовало целых два хакерских клиента стим (один русский, другой американский), позволявших получить сразу все (т. е. примерно сорок штук) доступных в стиме игр.
Там не по СМС вообще-то. А в спец. приложении от стим (как ни странно это и есть стим, просто для смартфонов), а в этом приложении есть некое подобие генератора ключей. У меня телефон даже к сети не подключён, но всё равно считывает ключ. И, блин, подкупать кого-то из МТС или Билайна ради жалкого аккаунта стим? У тебя жуткая фантазия. :-)
В сети можно и про похищение инопланетянами прочитать, и про загробную жизнь. Комиксы про человека-паука ещё туда постоянно сливают. Ох уж этот дивный мир!
Читай также