Компания Valve, которой принадлежит сервис цифрового распространения компьютерных игр и программ Steam, сообщила, что проблема взлома аккаунтов в последнее время начала приобретать размах эпидемии. Каждый месяц от взлома и воровства страдают 77 000 пользователей, и эта цифра продолжает расти. Так как основной проблемой здесь является внутренняя торговая система Steam, Valve приняла решение ужесточить правила торговли.
Valve сообщает, что заработавшая в 2011 году внутренняя торговая система Steam, стала для компании настоящей головной болью. В последнее время случаи краж аккаунтов участились двадцатикратно, а жалобы на угнанный аккаунт и украденные предметы являются абсолютными лидерами среди обращений в поддержку.
«Если ранее этим занималась горстка хакеров, то теперь мы видим хорошо организованную и эффективную сеть, бизнесом которой является воровство и последующая продажа предметов», — пишут представители Valve.
Для тех, кто не слишком осведомлен о том, как устроена экономика Steam, поясню, что хакеров, обычно, мало интересует количество игр на вашем аккаунте. А вот торговля шапками из Team Fortress 2 и скинами для оружия из Counter-Strike: GO действительно может быть прибыльным бизнесом. Некоторые игровые предметы могут стоить тысячи совершенно реальных долларов. Также не стоит забыть о коллекционных карточках Steam, которые имеют хождение внутри социальной сети сервиса. Карточки собирают и просто так, и для последующего крафта Steam-значков. И они тоже могут стоить много реальных денег. Таким образом, практически все Steam-аккаунты так или иначе вовлечены во внутреннюю экономику сервиса (почти у всех пользователей в инвентаре есть хоть какие-то карточки и предметы), а значит все они являются мишенями для хакеров.
Проблема заключается в том, что украденные предметы, как правило, довольно быстро меняют владельца: они проходят через несколько подставных аккаунтов, а затем оказываются перепроданы ничего не подозревающим пользователям. Отследить эту цепочку достаточно сложно, равно как и вернуть похищенное законному владельцу.
Чтобы снизить уровень активности хакеров, Valve ввела новое правило для торговой системы. Теперь, если пользователь Steam не активировал двухфакторную аутентификацию, все предметы, которые он передаст другим пользователям, будут удерживаться на срок «до трех дней». Это даст пользователю возможность своевременно обнаружить компрометацию аккаунта и самостоятельно отменить передачу предметов злоумышленнику.
Пользователей, применяющих двухфакторную аутентификацию, это нововведение не затронет, так как они, теоретически, от рук хакеров пострадать не могут. Также было сделано исключение для пользователей, которые являются «друзьями» в социальной сети Steam более одного года. Для них режим ожидания во время сделки составит только один день.