CS: GO لديها خطأ قديم يمكن أن يسمح للقراصنة باختراق جهاز الكمبيوتر الخاص بك
تم الإبلاغ عن هذا الخطأ إلى Valve بواسطة مجموعة من المتحمسين في عام 2019.
وجد المتسللون كاونتر سترايك: الهجومية العالمي استغلال جديد قد يسمح لشخص ما بالتحكم في جهاز الكمبيوتر الخاص بك إذا نقرت على دعوة Steam للعب مطلق النار الشهير من منظور الشخص الأول.
تم الإبلاغ عن الخطأ النادي السري ، وهي مجموعة قراصنة ذات قبعة بيضاء اكتشفت أن المنتقدين يمكنهم استغلال الخلل باستخدام نظام دعوة Steam. إذا نقرت الضحية على الرابط ، فيمكن للمتسلل الحصول على معلومات شخصية من أي شخص يقبلها.
كان الاستغلال اكتشف في محرك اللعبة المصدر ، تم تطويره بواسطة Valve واستخدامه في العديد من ألعاب Valve ، بما في ذلك كاونتر سترايك: الهجومية العالمي . في حين أن بعض الألعاب التي تستخدم هذا المحرك لم تعد تحتوي على الخطأ ، إلا أن الثغرة لا تزال موجودة في كاونتر سترايك: هجوم عالمي ، كما هو موضح في الفيديو أدناه.
وبحسب The Secret Club ، سمي أحد أعضائه وباحث أمني فلوريان أبلغت Valve عن خطأ في عام 2019 . أوضح فلوريان, أنه اتصل بـ Valve بشأن الخطأ من خلال HackerOne ، وهي منصة مكافأة للأخطاء يستخدمها الاستوديو. على الرغم من أن Valve يصنف الخطأ بأنه "خطير" ، اعترف الاستوديو بأنه كان "بطيئًا في الاستجابة" لأي مناقشات تتعلق بالأخطاء.
رسالة الخطأ هذه للاعبين كاونتر سترايك: الهجومية العالمي . على الرغم من أن اللعبة عمرها 10 سنوات تقريبًا ، إلا أنها لا تزال موجودة تحظى بشعبية كبيرة على Steam . في 2018 اللعبة تحولت إلى نموذج مجاني للتشغيل وهو واحد من البطولات الكبرى للرياضات الإلكترونية في العالم .