A CS:GO játékosok már nem csak az „egyszerű” játékbeli csalóknak vannak kitéve minden egyes nap. Egy „Secret Club” nevezetű nonprofit szervezet azt állítja, hogy már több, mint két évvel ezelőtt felfedezték a problémát, és erről a Valve munkatársait is értesítettek. Az információkat természetesen sosem hozták nyilvánosságra, és nem is javították.
A csoport úgy döntött, hogy most már elég, és kiteregetnek mindent. Tehát a csalók egy egyszerű játékfelkérésnek álcázva jutnak hozzá személyes dolgainkhoz. Amint elfogadjuk azt, már bajba is kerülhettünk.
Two years ago, secret club member @floesen_ reported a remote code execution flaw affecting all source engine games. It can be triggered through a Steam invite. This has yet to be patched, and Valve is preventing us from publicly disclosing it. pic.twitter.com/0FWRvEVuUX
— secret club (@the_secret_club) April 10, 2021
Bármihez hozzáférhetnek, akár az egész Steam fiókunkat is kipakolhatják pillanatok alatt. Most a Secret Club a közösség erejében bízva indította el felhívását. Remélhetőleg erre a Valve munkatársai is reagálnak majd – egy javítással.
Third times a charm; @the_secret_club member mev showcases their remote code execution 0-day for CS:GO. This has been reported to Valve 5 months ago with no response from Valve. pic.twitter.com/Jw8icRPh3j
— secret club (@the_secret_club) April 10, 2021