غیرفعالسازی مادهای استیم در پی شیوع بدافزار در استیم ورکشاپ

بازی پیپل پلی‌گراوند (People Playground) پس از مواجهه با دومین مورد شیوع بدافزار در استیم ورکشاپ (Steam Workshop) در سال جاری، پشتیبانی از مادها را غیرفعال کرد.

تتیم تحریریه۳ دقیقه مطالعه۰ بازدیدهمین حالا
غیرفعالسازی مادهای استیم در پی شیوع بدافزار در استیم ورکشاپ

چه اتفاقی افتاد؟

  • در ۲۲ سپتامبر، استودیوماینوس (Studio Minus)—توسعه‌دهنده بازی شبیه‌ساز شکنجه ragdoll به نام پیپل پلی‌گراوند (People Playground)—با انتشار یک به‌روزرسانی خبری در استیم (Steam) اعلام کرد که پشتیبانی از استیم ورکشاپ (Steam Workshop) بازی را «به دلیل یک ماد مخرب دیگر» که به گفته توسعه‌دهنده «به‌خصوص خطرناک» بوده، غیرفعال کرده است.
  • این توسعه‌دهنده از آن زمان نسخه جدیدی از بازی پیپل پلی‌گراوند (People Playground) را منتشر کرده است که مانع از اجرای مادها می‌شود و در سرور دیسکورد (Discord) خود اعلام کرد که پشتیبانی از ورکشاپ (Workshop) و مادها تنها در صورتی بازخواهد گشت که «اجرای مادها از نظر بنیادی امن باشد»، امری که «شاید هرگز اتفاق نیفتد».
  • یک کاربر ردیت (Redditor) که ماد مخرب ورکشاپ (Workshop) را بررسی کرده است، مدعی شد که این ماد حساب استیم (Steam) کاربر را ربوده تا خود را به همراه اطلاعات شخصی کاربر مجدداً در ورکشاپ (Workshop) منتشر کند، فایل‌های مربوط به پیپل پلی‌گراوند (People Playground) و سایر بازی‌های نصب‌شده استیم (Steam) را تخریب می‌کند و پیام‌های توهین‌آمیزی را برای دوستان کاربر در استیم (Steam) ارسال می‌کند.
  • با وجود ادعای اولیه‌ مبنی بر اینکه ماد آلوده «رمز عبور را سرقت نمی‌کند» یا سایر اطلاعات کاربری را به سرقت نمی‌برد، استودیوماینوس (Studio Minus) به کاربران پیپل پلی‌گراوند (People Playground) اصرار دارد که رمزهای عبور دیسکورد (Discord) خود را در اسرع وقت تغییر دهند و همچنین «رمزهای عبور تمام حساب‌های مهم خود را» عوض کنند.
  • این دومین حادثه بدافزاری استیم ورکشاپ (Steam Workshop) برای بازی پیپل پلی‌گراوند (People Playground) در سال جاری است: استودیوماینوس (Studio Minus) پیش از این نیز پس از بروز حادثه‌ای مشابه از بدافزارهای خودتکثیرشونده در ماه فوریه، ورکشاپ (Workshop) این بازی را غیرفعال کرده بود.

در این مرحله، بازی کردن پیپل پلی‌گراوند (People Playground) با ریسک شخصی شما همراه است

و به نظر می‌رسد استودیوماینوس (Studio Minus) نیز با این موضوع موافق است. در یک پست وبلاگی از ماه گذشته، zoi—توسعه‌دهنده اصلی پیپل پلی‌گراوند (People Playground)—این بازی را یک «جهنم فنی» نامید که باعث می‌شود «از نظر فنی غیرممکن باشد که بتوان مادها را در وضعیت فعلی‌شان به‌طور ایمن ساندباکس کرد.» در حالی که این استودیو ادعا می‌کند نرم‌افزار دارای اقداماتی برای جلوگیری از فعالیت‌های مخرب ماد است، zoi آن را یک «مسابقه تسلیحاتی ناامیدکننده» نامید.

وقتی توسعه‌دهنده یک استودیو نسبت به دوام اقدامات امنیتی پروژه خود اطمینان ندارد، شما هم نباید داشته باشید. اما در حالی که پیپل پلی‌گراوند (People Playground) شبیه یک فاجعه به‌خصوص شدید به نظر می‌رسد، سال ۲۰۲۶ اعتماد زیادی به امنیت استیم ورکشاپ (Steam Workshop) به طور کلی ایجاد نکرده است.

از آغاز سال جاری، ما حداقل سه مورد دیگر از حوادث بدافزاری مرتبط با ورکشاپ (Workshop) را دیده‌ایم: ابتدا مادهای مخرب پروژه زامبویید (Project Zomboid) در ماه آپریل پدیدار شدند، سپس دختران انیمه‌ای ویروسی در والپیپر انجین (Wallpaper Engine) در ماه ژوئن ظاهر شدند، و پس از آن نقشه‌های آلوده به بدافزار مکا آفتاب‌پرست (Meccha Chameleon) منجر به هک شدن دیسکورد (Discord) آن در ماه جولای شد.

این لبه تیز دوگانه پلتفرم انتشار نسبتاً باز استیم (Steam) است. ما از انبوهی از بازی‌های توسعه‌دهندگان کوچک لذت می‌بریم—اما آن‌ها همیشه نمی‌توانند همان سطح انتظار امنیت نرم‌افزاری را که همتایان تثبیت‌شده‌ترشان ارائه می‌دهند، فراهم کنند.


منبع: pcgamer.com

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.