CS > 游戏动态 > 黑客声称Steam系统不安全

黑客声称Steam系统不安全

07-04-27 17:00 来源:游戏官方供稿 作者: 相关文章
  反Steam网站No-Steam.org的所有者,自称MaddoxX的黑客近日宣称进入Valve系统,得到了大量的内部信息,包括Valve公司的财务数据、Steam网吧帐号的资料,甚至帐号的信用卡信息等,还可以通过篡改Steam服务器的数据库建立虚假帐号下载所有的Steam游戏。MaddoxX在其主页上公布了多张截图(不过现在网站已经被封)。

  MaddoxX接受记者采访时表示只是想警告Valve公司尽快修补漏洞,但是他们一直不予理睬。他试过发e-mail给Valve的工作人员但没有得到回复,他的一个朋友在Valve论坛发帖希望引起注意也立刻被封,他们甚至都不警告他们的网吧客户私人信息会被泄露。MaddoxX声称这不是在Steam上使用了黑客手段,而是Steam服务器本身的漏洞,任何一个有点水平的人都能给自己建立网吧帐户虚假证明。一个匿名的软件安全专家看了截图以后认为MaddoxX确实发现了一个进入Valve网吧管理程序的途径,但没有证据证明他是否突破了Valve本身的系统。

  Valve营销主管Doug Lombardi就此事回应说:Steam没有安全漏洞,这个所谓的黑客只是取得了一个第三方站点的权限,Valve用它来管理网吧项目的商业伙伴,这个网吧计费系统没有和Steam相连,我们正就此事件与执法机构展开合作,希望大家能够提供更多的信息发e-mail到Catch_A_Thief@valvesoftware.com

  随后MaddoxX反驳说Valve为什么总是说他们的服务器上不会保留信用卡的信息,并用他发布的2007年3月12日Steam游戏销售的信用卡信息截图来证明自己的观点。MaddoxX表示他现在还没考虑好用这些得到的信息做些什么,而且并不担心会被抓住送进监狱,因为他是通过控制远程的计算机进行工作。

  通过截图可以看到Valve公司2007年4月8日银行帐户金额:9003960.83美元,Valve公司依靠CS发了家并且推出了Steam销售游戏,他们认为Steam是安全可靠的,那广大消费者是否会这样想呢?