Спецпроекты

В интернет утекли исходники легендарной игры Counter-Strike. ПК по всему миру в опасности

4411
Безопасность Бизнес Интернет

Утекли старые исходники игр TeamFortress 2 и CS:GO. Компания-разработчик Valve подтвердила утечку исходного кода, датированного 2011-2017 гг., но, по мнению представителей фирмы, геймерам, пользующимся официальными серверами, опасаться нечего.

Старый код

Компания Valve признала факт утечки фрагментов исходного кода популярный онлайн-игр Counter-Strike: Global Offensive и Team Fortress 2. Исходники были опубликованы в общем доступе.

В Valve заявили, что утекли фрагменты кода, датированные 2017 г. При этом код Team Fortress 2 включает билды 2011 г., так и остававшиеся в коде CS:GO.

Рассматриваемые игры пользуются огромной популярностью; утечка исходников в теории грозит распространением вредоносных программ и читов, так что по идее исходники должны тщательно охраняться. При этом Valve вполне официально лицензирует исходный код своих игр сторонним разработчикам и подрядчикам.

В 2018 г. однако фрагменты кода, предоставленные по лицензии, утекли в Сеть. Небольшая часть сообщества разработчиков фан-версий игр Valve, получила к ним доступ, и старалась не распространять исходники дальше.

counterstrike600.jpg
В Сеть утекли коды Counter-Strike

Как заявил Тайлер Маквикер (Tyler McVicker), владелец популярного канала на Youtube ValveNewsNetwork, недавно один из бывших участников этого сообщества (известного как Lever Softworks Source Engine Modding), выложил исходники на 4chan — в порядке мести за удаление из канала Discord.

Причин для волнения нет?

Все это вызвало напряжение среди игроков Team Fortress 2 и особенно операторов частных серверов для этой игры. TF2 обновляется нерегулярно, уже были отмечены эксплойты к уязвимостям. Часть владельцев сторонних серверов предпочли их отключить, пока не выяснится, насколько опасна нынешняя утечка.

В Valve заявили, что игрокам, которые подключаются к официальным серверам (т. е. тем, которые поддерживаются самой Valve), опасаться нечего.

«Исследование исходного кода может помочь обнаружить слабые места в нем и, соответственно, создать читы и эксплойты, — говорит Михаил Зайцев, эксперт по информационной безопасности компании SEC Consult Services. — Так что тревогу игроков и владельцев игровых серверов легко можно понять. С другой стороны, код старый, большая часть уязвимостей в нем (если не все), скорее всего уже были исправлены. Если это так, то исходники представляют скорее академический интерес, нежели реальную угрозу. В любом случае, любителям неофициальных серверов надо быть начеку.

Это далеко не первая утечка исходников из Valve. Самым скандальным эпизодом была кража исходников из почты главы компании Гейба Ньюэлла (Gabe Newell) в начале 2000-х, когда в руках злоумышленников оказались все исходники игры Half-Life 2, и ее пришлось переделывать с нуля.

В 2019 г. эксперты Dr. Web обнаружили, что около 39% серверов старой игры Counter-Strike 1.6 были использованы злоумышленниками в попытках распространения троянца Belonard среди игроков и формирования ботнета из инфицированных машин. Фактически операторы Belonard сами создали почти две тысячи таких серверов и использовали их для дальнейшего наращивания своего ботнета.