News
20:39, 27.06.2024

Відомий датамайнер Aquaismissing був винагороджений компанією Valve за виявлення і повідомлення про помилку, що дає змогу заздалегідь побачити скіни кейсів, які ще не випущено в CS2. У 2023 році він отримав за це 750 доларів США. Нещодавно він розкрив цей факт у своєму прямому ефірі.
Аква повідомив про проблему на платформі HackerOne у квітні 2023 року. Помилка була класифікована як середньої тяжкості. Компанія Valve відреагувала на повідомлення датамайнера тільки через місяць, на початку травня. Помилка полягала в тому, що будь-який користувач міг побачити майбутні скіни, просто прописавши собі в черзі перегляду параметр "admin", що дало змогу отримувати інформацію про нові скіни до їхнього офіційного релізу.
ЧИТАЙТЕ ТАКОЖ: Турнір GET Rio з CS2 опинився в центрі корупційного скандалу
I have whined enough, the exploit has been FINALLY fixed!
— Aquarius 🛹 (@aquaismissing) June 26, 2024
Now I can reveal how it worked: you could generate Workshop queues with admin tags, even tho these tags are completely hidden.
Here's an example of a queue with A1-S + admin tag right before the Kilowatt Case dropped: https://t.co/7MH2TYT9WP pic.twitter.com/gurWRkbepS
Зовсім недавно Valve виправила цю проблему, забезпечивши безпеку даних про нові скіни. Цей інцидент продемонстрував значущість спільноти датамайнерів і їхню роль у підтримці безпеки ігор.
Випадок за участю Aquaismissing підкреслює, наскільки важливими є взаємодія та співпраця між гравцями й розробниками для виявлення й усунення вразливостей, що сприяє загальному поліпшенню якості ігор.
Source: X
Найближчі Топ Матчі
Коментарі