CSFloat, známá stránka obchodující se skiny, nedávno vydala kontroverzní aktualizaci svého rozšíření prohlížeče, která vyvolala vážné obavy o bezpečnost v komunitě hráčů služby Steam. Aktualizace byla navržena tak, aby ověřovala obchody přístupem k souborům cookie uživatelů služby Steam, což je zpúsob, který nejenže ohrozil uživatelské účty, ale také upozornil na zranitelnost bezpečnostních opatření společnosti Valve. V současné době by mělo být rozšíření od CSFloat již bezpečné.
Nejnovější funkce rozšíření přišla v návaznosti na snahu Valve zpřísnit zabezpečení služby Steam tím, že po dobu 10 dnů skrývá obchodní položky. V reakci na to začaly weby obchodující se skiny aktualizovat svá rozšíření tak, aby toto omezení obcházela pomocí cookie souborů služby Steam. Podstata problému však spočívá v přístupu, který tyto stránky získávají: plnou kontrolu nad účty uživatelů služby Steam, což jim umožňuje provádět libovolné akce.
Po této aktualizaci se očekává, že podobné funkce mohou zavést i další stránky a rozšíření. To by mohlo vést k dominovému efektu, který by ohrozil bezpečnost ve všech oblastech. Jde o scénář, kdy by záměr zabezpečit transakce mohl nechtěně vést k opaku - ke snížení bezpečnosti pro koncové uživatele.
Nejnovější vývoj naznačuje hrozící konfrontaci mezi Valve a herními weby. Pokud tyto weby začnou takové invazivní metody používat pravidelně, společnost Valve by mohla zintenzivnit své úsilí o ochranu své platformy, což by mohlo vést k zákazům pro uživatele. Běžní uživatelé se mohou ocitnout v křížové palbě a utrpět tak vedlejší škody v bitvě o soukromí a bezpečnost.
Komunita nyní očekává od společnosti Valve reakci na tuto eskalaci. Vzhledem k ohrožení bezpečnosti uživatelů je nutné, aby Valve tyto obavy řešila a posílila bezpečnost své platformy. Jak se společnost Valve s tímto složitým problémem vypořádá, se teprve uvidí, ale doufáme v rychlé a na uživatele zaměřené řešení.
CSFloat pushed an opt-in update to their extension that grabs steam cookies in an attempt to validate trades.
— coco - BUYING SKINS (@cs2_coco) April 5, 2024
Cookies give full access to your Steam, allowing them to do anything.
Since the markets worked together, it's safe to assume others will follow.
Valve's incompetence… pic.twitter.com/3tImavGe6d
We're rolling out a new version that reverts the changes. As we mentioned, this was a temporary measure to verify the in-progress trades stuck during the Steam updates and was available on an opt-in basis for those with affected trades.
— CSFloat (@csfloatcom) April 7, 2024
We're working hard on a new… https://t.co/QvRBcvr9r9