چه اتفاقی افتاد؟
- در ۲۲ سپتامبر، استودیوماینوس (Studio Minus)—توسعهدهنده بازی شبیهساز شکنجه ragdoll به نام پیپل پلیگراوند (People Playground)—با انتشار یک بهروزرسانی خبری در استیم (Steam) اعلام کرد که پشتیبانی از استیم ورکشاپ (Steam Workshop) بازی را «به دلیل یک ماد مخرب دیگر» که به گفته توسعهدهنده «بهخصوص خطرناک» بوده، غیرفعال کرده است.
- این توسعهدهنده از آن زمان نسخه جدیدی از بازی پیپل پلیگراوند (People Playground) را منتشر کرده است که مانع از اجرای مادها میشود و در سرور دیسکورد (Discord) خود اعلام کرد که پشتیبانی از ورکشاپ (Workshop) و مادها تنها در صورتی بازخواهد گشت که «اجرای مادها از نظر بنیادی امن باشد»، امری که «شاید هرگز اتفاق نیفتد».
- یک کاربر ردیت (Redditor) که ماد مخرب ورکشاپ (Workshop) را بررسی کرده است، مدعی شد که این ماد حساب استیم (Steam) کاربر را ربوده تا خود را به همراه اطلاعات شخصی کاربر مجدداً در ورکشاپ (Workshop) منتشر کند، فایلهای مربوط به پیپل پلیگراوند (People Playground) و سایر بازیهای نصبشده استیم (Steam) را تخریب میکند و پیامهای توهینآمیزی را برای دوستان کاربر در استیم (Steam) ارسال میکند.
- با وجود ادعای اولیه مبنی بر اینکه ماد آلوده «رمز عبور را سرقت نمیکند» یا سایر اطلاعات کاربری را به سرقت نمیبرد، استودیوماینوس (Studio Minus) به کاربران پیپل پلیگراوند (People Playground) اصرار دارد که رمزهای عبور دیسکورد (Discord) خود را در اسرع وقت تغییر دهند و همچنین «رمزهای عبور تمام حسابهای مهم خود را» عوض کنند.
- این دومین حادثه بدافزاری استیم ورکشاپ (Steam Workshop) برای بازی پیپل پلیگراوند (People Playground) در سال جاری است: استودیوماینوس (Studio Minus) پیش از این نیز پس از بروز حادثهای مشابه از بدافزارهای خودتکثیرشونده در ماه فوریه، ورکشاپ (Workshop) این بازی را غیرفعال کرده بود.
در این مرحله، بازی کردن پیپل پلیگراوند (People Playground) با ریسک شخصی شما همراه است
و به نظر میرسد استودیوماینوس (Studio Minus) نیز با این موضوع موافق است. در یک پست وبلاگی از ماه گذشته، zoi—توسعهدهنده اصلی پیپل پلیگراوند (People Playground)—این بازی را یک «جهنم فنی» نامید که باعث میشود «از نظر فنی غیرممکن باشد که بتوان مادها را در وضعیت فعلیشان بهطور ایمن ساندباکس کرد.» در حالی که این استودیو ادعا میکند نرمافزار دارای اقداماتی برای جلوگیری از فعالیتهای مخرب ماد است، zoi آن را یک «مسابقه تسلیحاتی ناامیدکننده» نامید.
وقتی توسعهدهنده یک استودیو نسبت به دوام اقدامات امنیتی پروژه خود اطمینان ندارد، شما هم نباید داشته باشید. اما در حالی که پیپل پلیگراوند (People Playground) شبیه یک فاجعه بهخصوص شدید به نظر میرسد، سال ۲۰۲۶ اعتماد زیادی به امنیت استیم ورکشاپ (Steam Workshop) به طور کلی ایجاد نکرده است.
از آغاز سال جاری، ما حداقل سه مورد دیگر از حوادث بدافزاری مرتبط با ورکشاپ (Workshop) را دیدهایم: ابتدا مادهای مخرب پروژه زامبویید (Project Zomboid) در ماه آپریل پدیدار شدند، سپس دختران انیمهای ویروسی در والپیپر انجین (Wallpaper Engine) در ماه ژوئن ظاهر شدند، و پس از آن نقشههای آلوده به بدافزار مکا آفتابپرست (Meccha Chameleon) منجر به هک شدن دیسکورد (Discord) آن در ماه جولای شد.
این لبه تیز دوگانه پلتفرم انتشار نسبتاً باز استیم (Steam) است. ما از انبوهی از بازیهای توسعهدهندگان کوچک لذت میبریم—اما آنها همیشه نمیتوانند همان سطح انتظار امنیت نرمافزاری را که همتایان تثبیتشدهترشان ارائه میدهند، فراهم کنند.
منبع: pcgamer.com
