16岁少年发现Steam惊天漏洞 未经批准即可发售游戏
2023-06-18 10:14:48
大中小
一名16岁的少年竟然在Valve方面没有任何一个人察觉的情况下把自己制作的长度为45秒的“游戏”搬上了Steam平台!
《看着油漆干》是一款看着油漆慢慢变干的游戏。这款游戏没有通过青睐之光的渠道,也没有获得Valve方面的通过许可,游戏的创作者Ruby Nealon就是为了用这款游戏来证明Steam平台的漏洞。
虽然由于这次事件的出现,Steam的这一漏洞得以被修复,但Nealon还是将整个的过程和方式记录下来并公之于众。首先他弄到了一个Steam工坊的账号(手段未知),然后他发现可以利用制作集换卡来骗过系统,他命名的“基础笑话套装”获得了Valve方面的通过。然后他开始请求一个并不存在的游戏信息,随之而来的一系列选项中的一个骗过了系统,将这个不存在的游戏判断为“已发售”。
为了让《看着油漆干》在商店中显示,Nealon写了一个脚本,将来自于集换卡里的应用ID和会话ID提交上去,结果就是,《看着油漆干》成了Steam最新发售的一款游戏了。
“我已经与Valve方面取得联系,如今漏洞已经被修复。”Nealon在文章的最末写道,“《看着油漆干》事件是我策划的。最终被发现也是计划之一。这只不过是一个恶作剧。”