Steam: Se filtran los código fuente de CS:GO y Team Fortress 2 y hackean los servidores

July 23, 2021

El día de ayer se llevó a cabo la filtración de códigos fuente de los juegos de Valve, CSGO y Team Fortress. Estos códigos fuente son en esencia toda la información interna y aunque los códigos datan de 2016 y 2017, toda la información y APIS que provee, podrían resultar en una serie de ataques y violaciones de seguridad en Steam, específicamente en estos juegos. Aquí te contamos todo lo que se sabe hasta el momento.

¿COMO EMPEZÓ?

Todo comenzó con el despido de uno de los compañeros de Tyler (un desarrollador), trabajador de Lever Softwork. Según fuentes, este despido se debió a problemas de conducta relacionado al racismo, homofobia y transfobia.

Tyler había fundado Lever Softwork como su propia empresa de desarrollo de videojuegos y la filtración de códigos de seguridad de steam ha sido la vengativa respuesta del ex-trabajador de Lever hacia el repentino despido.

Dentro de Lever Software, el grupo al que pertenecía Tyler se dedicaba a recrear modelos beta de Valve, aunque recientemente se han tornado un poco más independientes.

EL trabajo principal de Lever Software fue recrear el concepto no finalizado de Valve, F-STOP, que fue concebido como precuela a Portal y finalmente cancelado. El trabajo de Lever no está para nada terminado, pues expresan que solo han desarrollado un par de mapas dentro.

Los códigos fuente revelados en la filtración fueron información entregada a muchas personas por terceros en 2018 con el objetivo de dañar a Valve. Esta información contenía los códigos de CSGO y Team Fortress y Lever tuvo acceso a éstos. Según las declaraciones vía Twitter de Jayce, un ex-trabajador de Lever,el responsable de los leaks tuvo acceso a esto a través de conocidos cercanos que sí lo tenían.

El equipo de Tyler se dedicó a recolectar data de los códigos fuente de estos juegos con el propósito de implementar lo que descubrieran en actividades como trivias y soltar datos interesantes. Al parecer esta información estuvo circulando por diversos servidores de DIscord los últimos 2 años.

Como se mencionó antes, la filtración de los códigos fuente ocurrió en venganza del despido por faltas conductuales de un trabajador de Lever.

Valve ya está trabajando y tomando medidas legales en conjunto con Tyler. Sin embargo, varios usuarios y hasta empresas han empezado a cerrar sus servidores para evitar ser perjudicados con ataques. Los códigos filtrados permitirían ejecutar ataques RCE hacia los juegos. Es decir, un atacante con estos códigos podría ingresar y manipular comandos dentro de las aplicaciones (los juegos) privadas de los jugadores solo estando dentro de su servidor de internet.

¿COMO PROTEGERTE DE ESTE ATAQUE?

Viendo que la situación es grave, y algunas personas aun siguen preguntando si solo Team Fortress 2 como CS:GO son solo los juegos a quienes afectan, aquí una lista de los siguientes juegos que debes evitar jugar por el momento:

  • Counter-Strike: Source
  • Half-Life 2: Deathmatch
  • Half-Life 2
  • Day of Defeat: Source
  • Half-Life 2: Lost Coast
  • Half-Life: Source
  • Half-Life 2: Episode One
  • Half-Life 2: Episode Two
  • Portal
  • Portal 2
  • Team Fortress 2
  • Left 4 Dead
  • Left 4 Dead 2
  • Alien Swarm de
  • Dota 2

Por ahora las únicas precauciones con las que se cuentan son, evitar jugar online, mantén tu perfil en privado, desactiva las actualizaciones automáticas, si no sabes como hacerlo, ve a Steam en la parte superior izquierda, parámetros o Settings. O directamente a tu biblioteca, selecciona el juego, click derecho, propiedades y busca actualizaciones automáticas.