Um desenvolvedor descobriu uma vulnerabilidade no sistema de publicação de jogos no Steam, a maior plataforma de games digitais do mundo, que permitia lançar um jogo sem qualquer conhecimento da Valve.
Em um post no Medium, o desenvolvedor contou quais foram os passos para publicar o “game” “Watch Paint Dry: The Game” – que consistia em apenas assistir a uma tinta secar em uma parede.
Os passos eram mais simples do que você imagina: bastava ter uma conta na Steamworks (a ferramenta interna da Valve para publicação de jogos, cartas, achievements, etc) para simular uma requisição ao servidor do Steam com os parâmetros corretos e pronto: seu jogo aparecia na lista dos lançamentos na primeira página da loja. Tudo feito automaticamente, sem qualquer conhecimento ou aprovação da Valve. E os “atalhos” também eram quase os mesmos para publicar cartas, que normalmente também exigem uma aprovação prévia da equipe de Gabe Newell.
O post, em inglês, detalha melhor (e mais tecnicamente) todas as etapas descobertas da vulnerabilidade, mas o autor informou que a Valve já corrigiu estas falhas – mas só muito tempo depois do próprio desenvolvedor ter alertado a empresa sobre o problema.
“Watch Paint Dry: The Game” seria lançado no dia 1º de Abril, mas, infelizmente, já foi descoberto e removido da loja.
Comments are closed.