How I Robbed The 2024 Steam Summer Sale - Steam Is Perfectly Balanced With NO EXPLOITS...

The Spiffing Brit
3 Jul 202410:37

Summary

TLDRLe script décrit une faille potentielle de Steam qui permettrait d'ajouter des jeux à son compte sans les acheter, y compris ceux retirés du marché. L'exploit implique l'utilisation de Google Chrome et de PayPal pour réaliser des achats sans frais. Le narrateur met en garde contre les conséquences juridiques graves de l'utilisation d'un tel exploit, soulignant que cela peut mener à des sanctions lourdes. Il appelle à la prise de mesures pour corriger ce problème urgent, tout en soulignant les implications pour les collectionneurs et le marché secondaire des skins de jeux.

Takeaways

  • 😀 L'exploit de Steam est une faille grave qui permet d'ajouter des jeux à son compte sans les acheter.
  • 🚨 L'utilisation de cet exploit est dangereuse et peut entraîner la suspension ou la fermeture des comptes Steam et PayPal, ainsi que des sanctions pénales.
  • 🛒 L'exploit implique l'utilisation de Google Chrome et de la console de développement pour ajouter des éléments au panier Steam.
  • 💻 L'auteur du script n'a pas personnellement exécuté l'exploit et ne l'encourage pas, mais l'explique à des fins éducatives et de divertissement.
  • 🎮 Il est possible d'ajouter des jeux désactivés et non disponibles à l'achat à son compte en utilisant cet exploit.
  • 📈 Certains joueurs ont utilisé l'exploit pour accumuler des objets rares et augmenter leur statut dans la communauté Steam.
  • 💰 L'exploit a été utilisé pour accéder à des objets de Counter-Strike avec une valeur marchande réelle, entraînant une hausse de leur prix sur le marché secondaire.
  • 🚫 Valve a tenté de corriger le bogue et de supprimer les objets obtenus illégalement, mais des preuves suggèrent que certains objets restent présents dans les inventaires.
  • 🤖 Des comptes ayant utilisé l'exploit de manière excessive ont reçu des bannissements de la communauté de Steam jusqu'en 2040.
  • 💡 L'auteur souligne que la préservation des jeux et du matériel culturel devrait être plus facile et ne pas nécessiter de recourir à des exploits risqués.
  • 🆘 Un nouveau développement montre que l'exploit peut également être utilisé pour commettre de la fraude de remboursement, coûtant de l'argent réel aux streamers et créateurs de contenu.

Q & A

  • Quel est le thème principal de la vidéo?

    -Le thème principal de la vidéo est une faille (exploit) sur Steam qui permet d'ajouter des jeux à son compte sans les acheter réellement, et les implications potentielles de cette faille.

  • Quel est l'avertissement donné par le présentateur au début de la vidéo?

    -Le présentateur avertit que l'exploitation de systèmes de paiement comme PayPal pour obtenir des articles sans paiement constitue une fraude, ce qui peut entraîner des sanctions lourdes, y compris des amendes et des peines de prison.

  • Quelles sont les conséquences de l'utilisation de cette faille sur Steam?

    -L'utilisation de cette faille peut entraîner la suspension ou la résiliation des comptes PayPal et Steam, ainsi que des poursuites judiciaires pour fraude dans la plupart des pays.

  • Comment la faille fonctionne-t-elle techniquement?

    -La faille utilise Google Chrome pour ajouter des articles au panier Steam sans les acheter réellement, en utilisant la console de développement pour entrer des commandes spécifiques.

  • Quels types de jeux peuvent être ajoutés à travers cette faille?

    -Les jeux qui ont été retirés du marché (Dlisted), comme 'Age of Empires Online', 'Fear Online', 'FNAF World', et même des versions spécifiques de jeux comme 'Borderlands 2' peuvent être ajoutés via cette faille.

  • Quelle est la différence entre les jeux retirés du marché et les autres jeux ajoutés via l'exploit?

    -Les jeux retirés du marché sont généralement des jeux qui n'existent plus sur Steam et ne peuvent pas être achetés ou ajoutés à un compte, tandis que les autres jeux peuvent être ajoutés sans coût supplémentaire.

  • Quels sont les risques pour les joueurs qui utilisent cette faille pour ajouter des objets de Counter-Strike à leur compte?

    -Les objets de Counter-Strike ont une valeur marchande réelle sur le marché secondaire, et l'ajout illégal de ces objets peut entraîner des problèmes juridiques et financiers graves.

  • Quel est l'impact de cette faille sur le marché des objets de Counter-Strike?

    -La faille a mené à une augmentation de la valeur des objets retirés du marché, car leur disponibilité est limitée et leur demande est élevée, ce qui a profité à ceux qui ont exploité la faille.

  • Quelles mesures Valve a-t-elle prises pour résoudre ce problème?

    -Valve a tenté de corriger la faille et de supprimer tous les objets ajoutés illégalement, mais il y a des preuves que certains objets mal acquis sont toujours présents dans les inventaires de certains joueurs.

  • Quel est le nouveau développement mentionné à la fin de la vidéo?

    -Un nouveau développement indique que la faille est utilisée pour effectuer des fraudes de retrait de fonds (chargeback fraud) via PayPal, ce qui coûte de l'argent réel aux streamers et créateurs de contenu.

  • Quel appel à l'action le présentateur adresse-t-il à la fin de la vidéo?

    -Le présentateur demande instamment à PayPal de corriger cette faille pour protéger les streamers et les créateurs de contenu de perdre de l'argent à cause de cette exploitation.

Outlines

00:00

😱 Exploite Steam : Achat de jeux sans payer ?

Le script introduit un exploit potentiellement dangereux pour Steam, la plateforme de jeux en ligne. L'animateur, le 'Spiffing Brit', explique qu'il est possible de tromper Steam en utilisant Google Chrome et PayPal pour ajouter des jeux à son panier qui ne sont ni achetables ni accessibles publiquement. Il met en garde contre les conséquences juridiques graves de l'utilisation de tels exploits, soulignant que cela peut entraîner la suspension des comptes et des poursuites judiciaires pour fraude. Il insiste sur le fait que la vidéo ne promeut pas l'exploitation de cette vulnérabilité, mais vise à sensibiliser à un problème urgent qui doit être corrigé par Steam.

05:01

💸 Les implications du marché secondaire pour les items de jeux

Le script passe en revue les implications de l'exploit sur le marché secondaire des items de jeux, en se concentrant sur Counter-Strike et Dota 2. Il explique comment les items tels que les autocollants de tournois ont de la valeur réelle et sont échangés sur des marchés secondaires non réglementés. L'animateur partage une histoire personnelle d'investissement dans ces autocollants, qui ont augmenté considérablement de valeur au fil du temps. Il met également en lumière comment l'exploit a été utilisé pour accéder à des items retirés du marché, ce qui a entraîné une augmentation de leur valeur et des problèmes pour Valve, la société mère de Steam, qui a tenté de corriger le bogue et de supprimer ces items. Il y a des preuves que des comptes ont été bannis de la communauté en raison de l'utilisation excessive de l'exploit.

10:01

📢 Appel à l'action pour la sécurité des streamers et des créateurs de contenu

Dans le dernier paragraphe, l'animateur aborde une application encore plus malveillante de l'exploit, qui permet de coûter de l'argent réel aux streamers et aux créateurs de contenu en utilisant PayPal. Il appelle PayPal à corriger rapidement cette faille de sécurité pour protéger les créateurs de contenu de la fraude de remboursement. Il remercie Software et son équipe pour leur aide dans la documentation et la recherche de cet exploit, et exprime son inquiétude pour la sécurité et l'intégrité de la plateforme de streaming. L'animateur conclut en remerciant les abonnés et les membres pour leur soutien et annonce qu'il est proche de atteindre le marqueur de 4 millions d'abonnés.

Mindmap

Keywords

💡Steam

Steam est une plateforme de distribution de jeux vidéo en ligne, souvent utilisée pour acheter et jouer à des jeux. Dans la vidéo, l'exploit mentionné est lié à la plateforme Steam, où l'on parle d'un moyen de contourner le système de paiement pour obtenir des jeux gratuitement.

💡Exploit

Un exploit est une vulnérabilité dans un système utilisée pour contourner les restrictions normales. Dans le contexte de la vidéo, l'exploit est une méthode pour ajouter des jeux à un panier Steam sans les acheter réellement.

💡Fraud

Le fraude est l'acte de tromper intentionnellement pour obtenir un avantage, souvent lié à l'argent. La vidéo met en garde contre l'utilisation d'exploits pour commettre de la fraude, ce qui peut entraîner des sanctions lourdes.

💡PalPay

PayPal est un service de paiement en ligne utilisé pour effectuer des transactions financières. Dans la vidéo, l'exploit implique l'utilisation de PayPal pour ajouter des articles à un panier sans les payer, ce qui constitue une fraude.

💡Chrome

Chrome est un navigateur web développé par Google. La vidéo décrit un pas de l'exploit qui consiste à utiliser Google Chrome pour ouvrir la console de développement et exécuter des commandes pour ajouter des jeux à un panier sur Steam.

💡Console de développement

La console de développement est un outil intégré dans les navigateurs web qui permet de modifier et d'inspecter le code source d'une page web. Dans le script, elle est utilisée pour entrer des commandes qui exploitent Steam.

💡Commande

Dans le contexte informatique, une commande est une instruction donnée à un système ou un programme. La vidéo explique comment entrer des commandes dans la console de Chrome pour ajouter des jeux à un compte Steam.

💡App ID

Un App ID est un identifiant unique attribué à chaque application sur Steam. L'exploit décrit dans la vidéo utilise des App IDs pour ajouter des jeux qui ne sont pas disponibles à la vente ou ne sont même pas accessibles publiquement.

💡Désactivé

Désactivé signifie être mis hors service ou interdit. La vidéo mentionne que certains jeux ont été désactivés sur Steam, mais qu'ils peuvent encore être ajoutés au compte d'un utilisateur via l'exploit.

💡Chargeback

Un chargeback est un processus par lequel un acheteur peut contester une transaction et obtenir un remboursement. Dans la vidéo, il est utilisé de manière frauduleuse pour prétendre ne pas avoir reçu un article ajouté via l'exploit, ce qui coûte de l'argent aux streamers.

💡Stickers

Les stickers sur Steam sont des objets décoratifs qui peuvent être appliqués aux armes dans les jeux. Ils ont une valeur marchande et sont mentionnés dans la vidéo comme des objets qui peuvent être exploités pour la fraude.

Highlights

Steam夏日促销活动引发用户大量购买游戏,但存在一个漏洞可以让Steam免费提供游戏。

该漏洞被描述为严重且危险,作者因担心被封号而不敢使用。

利用支付系统漏洞获取物品构成欺诈行为,可能导致账户被封和法律惩罚。

视频仅解释理论层面的漏洞,作者并未实际操作也不鼓励他人执行。

漏洞利用需要使用Google Chrome浏览器和特定的操作步骤。

通过控制台命令可以在Steam购物车中添加未购买或无法购买的游戏。

漏洞允许用户添加被下架的游戏到账户中,作为稀有收藏。

Steam上的一些收藏家利用此漏洞获取无法购买的游戏,以增加个人收藏价值。

漏洞也被用于挖掘《反恐精英》等游戏的下架物品,这些物品在二级市场上具有价值。

通过漏洞获取的物品在Steam市场上的价格不断攀升,有人因此获得巨大利润。

Valve试图修复漏洞并删除相关物品,但一些利用漏洞获得的物品仍存在。

滥用漏洞的账户可能会收到长期社区禁令,影响物品的在线销售。

除了经济利益,也有人利用漏洞保存被移除的游戏,以记录和保存游戏历史。

作者呼吁更合理的保存方式,不应通过危险和非法的手段来保存游戏。

视频最后提到,该漏洞有更恶劣的应用,可能造成真正的经济损失。

利用PayPal漏洞进行欺诈,通过虚假捐赠项目骗取资金。

作者呼吁PayPal修复漏洞,以保护内容创作者免受欺诈。

视频结束时,作者感谢观众支持,并提到频道接近400万订阅者里程碑。

Transcripts

play00:00

ah the 2024 Steam summer sale is here

play00:03

and once again we're all spending our

play00:05

entire bank accounts on buying games

play00:07

that we're never going to get around to

play00:08

playing what if I told you you didn't

play00:10

need to spend your hard-earned money and

play00:12

instead you could just trick steam into

play00:14

giving you games that you can't actually

play00:16

buy well hello there ladies and gents I

play00:18

am the spiffing Brit back once again to

play00:20

reveal a glaring steam exploit that you

play00:21

will share to all of your favorite

play00:23

reaction streamers so that they can nod

play00:25

their head in agreement but unlike past

play00:27

years where we've just had a lot of fun

play00:29

this exploit is big and dangerous it is

play00:32

so bad that I dare not use it out of

play00:34

fear that Lord gabin will nuke my steam

play00:36

accounts this is something that urgently

play00:38

needs to be fixed and not necessarily

play00:40

abused so grab your Cups of Tea and

play00:42

summon gabin in the comment section

play00:44

because today we're going to need all

play00:46

the help we can get disclaimer

play00:48

exploiting payment systems like PayPal

play00:50

to acquire items without payment

play00:52

constitutes fraud using such exploits to

play00:54

obtain games steam stickers or other

play00:56

digital Goods can lead to the suspension

play00:58

or termination of your PayPal and steam

play01:00

accounts in addition in most countries

play01:02

fraud is a criminal offense that can

play01:04

result in severe penalties including

play01:06

fines and imprisonment this video

play01:08

explains the theoretical aspects of such

play01:11

exploits I have not performed this

play01:12

exploit myself nor do I endorse its

play01:14

execution the techniques described are

play01:16

for entertainment and educational

play01:17

purposes only and should not be

play01:19

reproduced so what we're about to do

play01:21

ladies and gentlemen is break steam by

play01:24

adding items into our cart that we

play01:26

haven't actually purchased or aren't

play01:27

even able to purchase now steam is an

play01:30

absolutely massive company with hundreds

play01:33

of employees and some of the greatest

play01:35

security systems on the planet so of

play01:37

course this exploit is going to require

play01:39

a multitude of complicated systems and

play01:42

aing know it's really easy yeah that's

play01:44

one of the problems with this exploit in

play01:46

order to break steam you're going to

play01:47

need Google Chrome yes it's as simple as

play01:50

that step one in a Chrome browser log

play01:53

into your Steam account like so and add

play01:55

a game to your cart now you want to find

play01:58

a very cheap game on Steam and luckily

play02:00

for me I've just got into the sales

play02:01

section and found a relatively fitting

play02:03

game uh it is I have no mouth and I'm a

play02:06

scream an absolutely terrifying game

play02:09

from 1996 that only cost

play02:11

71 the next step for us is to quite

play02:14

simply add this item to our cart and

play02:16

then head on over to the checkout page

play02:18

when in the checkout page click continue

play02:21

to payment then when you're selecting

play02:23

your payment method make sure to select

play02:25

PayPal and then press continue this is

play02:28

going to bring up the PayPal payment

play02:30

method system and just like this we've

play02:32

opened up our lovely checkout we're on

play02:34

to PayPal this is the screen we want to

play02:36

get to now remember our card is

play02:38

relatively simple it's got a single game

play02:40

in it that costs

play02:41

71 however what we can then do on a

play02:44

second tab where we're logged into steam

play02:47

we are going to quite simply press F12

play02:49

and open up the Chrome console here in

play02:51

the console we're able to do something

play02:53

pretty cheeky we're able to type in the

play02:55

command add to account cart we can enter

play02:58

in absolutely any idea at all and then

play03:00

just run the command an example of a sub

play03:02

ID on Steam might be

play03:05

21950 this is the sub ID for the Press

play03:08

preview build of Borderlands 2 which I

play03:10

can now press enter and it is added to

play03:13

my cart I should not have access to this

play03:15

item this is not a publicly viewable

play03:17

item on Steam it's not even an item you

play03:19

can purchase but it is now in my cart in

play03:22

order to buy it I just have to go back

play03:24

to the first Tab and change the payment

play03:26

method once I change the payment method

play03:28

I can then go through with the purchase

play03:30

and I will spend my 71p buying I have no

play03:33

mouth but I'm a scream and interestingly

play03:35

alongside that game getting added to my

play03:37

library I will also become the owner of

play03:39

the press and Dev build of Borderlands 2

play03:42

that's kind of a problem now it's not

play03:44

just limited to one game I can

play03:46

technically add as many app IDs to my

play03:49

account card as I like when performing

play03:50

this exploit now this won't allow you to

play03:52

add items that actually cost money

play03:54

because by running those commands I will

play03:56

have to pay for those games but it will

play03:58

allow you to add completely Dlisted

play04:00

games for example Age of Empires Online

play04:03

fear online FNAF World these are all

play04:05

games that did once exist on Steam but

play04:07

were Dlisted meaning you can't buy them

play04:10

or add them to your account but they

play04:11

still have an app ID in the database

play04:13

meaning by entering in their codes you

play04:15

can then add these lost games to your

play04:17

account and flex them as the

play04:18

unobtainable trophies that they are so

play04:21

this exploit doesn't seem too bad it's

play04:23

currently being used by the biggest

play04:25

collectors on Steam to secure as many of

play04:27

these impossible and unlisted games as

play04:29

possible possible this allows them to

play04:30

not only get their stickers but to

play04:32

cement their legacy as the greatest

play04:34

Gamers of the internet to whoever

play04:36

particularly cares about that kind of

play04:38

thing I mean I guess it's just me and

play04:39

maybe one other guy called Steve well of

play04:42

course some steam users wanted to take

play04:44

this all further remember that this

play04:46

exploit lets you add Dlisted and UNP

play04:48

purchasable things to your account this

play04:50

includes Dlisted items for Counter

play04:53

Strike now for those of you not in the

play04:54

know Counter Strike is a wonderful game

play04:56

that I absolutely love it also has a

play04:59

very sketchy an unregulated secondary

play05:01

market for skins and items these are

play05:03

traded by real people that effectively

play05:05

play it like the stock market now

play05:07

ascribing real world value to digital

play05:09

items might not make much sense but

play05:11

allow me to explain how it works with a

play05:13

fun quick story about myself

play05:15

professional Counter-Strike players who

play05:17

make it to major tournaments get to put

play05:19

a signature sticker into the game these

play05:21

stickers can then be opened in loot

play05:23

boxes and applied onto weapons simple

play05:26

has one that says simple robs has one

play05:28

that says robs but what about the

play05:29

Australian player dick Stacy now dick

play05:32

Stacy stopped playing the game and

play05:33

retired meaning he can't attend any new

play05:36

major tournaments so no new dick

play05:38

stickers are ever going to be added to

play05:40

the market or into the supply and once a

play05:42

sticker is bought and applied to a

play05:44

weapon it can't be removed meaning it

play05:46

can't be resold so the supply of the

play05:49

dick sticker is always shrinking

play05:51

standard economic principles apply of

play05:53

course and these stickers have been

play05:54

steadily climbing in price for years now

play05:57

if like me you predicted a market

play05:59

explosion you might have bought a lot of

play06:00

these stickers last year for around

play06:02

about £4 each and at their Peak a few

play06:05

weeks ago you might have hypothetically

play06:06

sold them for 28 this is a 600% return

play06:10

of investment yes you have absolutely no

play06:13

idea how many bags of Yorkshire Tea that

play06:15

managed to buy me anyway silly and

play06:17

absurd it may be there are a lot of

play06:19

people making a lot of money out there

play06:21

from these very finite items but here's

play06:24

the key thing these items can't ever be

play06:26

created again the supply is dwindling

play06:28

but the exploiters are always going to

play06:31

exploit as they've started digging up

play06:32

the sub IDs for Dlisted items from

play06:34

Counterstrike gift boxes removed skins

play06:37

and even expired DOTA International

play06:40

items and remember these things have a

play06:42

secondary market value so it didn't take

play06:45

long for these infinitely accessible

play06:46

items to start flooding the online

play06:48

markets the pgl major krackow 2017 Mega

play06:52

bundle was once available for Steam and

play06:54

it can actually be gained via this

play06:56

exploit it was originally for sale for

play06:58

$40 on Steam and contain souvenir

play07:01

packages and stickers from the event but

play07:02

as so much time has passed and the

play07:04

supply of these items has dwindled even

play07:06

simple sticker capsules from 2017 are

play07:09

worth over $50 on the Steam Market and

play07:12

with exploiters duping these items at a

play07:14

record rate valve has done its best to

play07:16

try and fix the bug and delete all of

play07:18

these items however there is some

play07:19

evidence online that inventories exist

play07:21

with autographs gained from using this

play07:23

glitch and I wouldn't be surprised here

play07:25

if there are people out there who've

play07:26

made tens of thousands of dollars by

play07:28

exploiting this system as you can

play07:30

imagine this is a major problem with

play07:33

valve seemingly unable to fix this

play07:34

exploit after several days the results

play07:37

appear to be that the accounts that are

play07:38

using this exploit excessively are

play07:40

receiving Community banss lasting up

play07:43

until 2040 so whilst you might have

play07:45

access to your Steam account good luck

play07:47

trying to sell your ill-gotten gains

play07:49

online however even with all of the

play07:51

financial money laundering and all of

play07:53

the fraud going on this situation isn't

play07:55

that cut and dry and yes you have people

play07:57

trying to make as much money as possible

play07:59

possible using this exploit but there

play08:01

are also people who are using this for

play08:04

just attempting to document remember and

play08:06

save games that were removed from Steam

play08:08

more and more Publishers prioritize

play08:10

games for profit instead of their

play08:11

employees hard work creativity and art

play08:14

being preserved in my opinion the way to

play08:17

preserve lost media shouldn't be so

play08:19

difficult and dangerous it shouldn't

play08:20

require you to jump through legal

play08:22

exploits in order to keep your games

play08:24

still I hope you enjoyed this quick look

play08:26

at a weird steam exploit that I'm sure

play08:28

will be fixed with about 4 hours of this

play08:30

video releasing uh well it looks like

play08:33

this problem is far worse than I ever

play08:36

imagined since writing this video I

play08:38

found a much more malicious application

play08:40

of this bug this exploit is actually

play08:42

costing people real money and I can't

play08:45

believe the PayPal haven't even fixed it

play08:47

yet you see this is less of a steam

play08:49

exploit and more of a PayPal cart

play08:51

exploit effectively in the prior glitch

play08:53

we have used PayPal to inject commands

play08:55

into steam and trick them into handing

play08:57

over things we shouldn't have so so

play08:59

simply inject into a PayPal cart an item

play09:01

named $100 donation now this is a fake

play09:04

item so it doesn't cost the exploiter

play09:06

anything however you can then issue a

play09:08

charge back and claim you didn't receive

play09:10

your goods or service and just like that

play09:12

you've committed chargeback fraud and

play09:14

cost the streamer 100 of their actual

play09:16

real dollars this is a very serious

play09:19

issue lots of streamers have already

play09:21

been hit by this several times in fact

play09:23

Heck if you're reacting to this right

play09:24

now I'd probably disable your donation

play09:26

link temporarily but I personally want

play09:28

to shout out software and his team for

play09:30

helping document and research this

play09:32

exploit now this exploit hit my radar

play09:34

because I love Steam and the games on

play09:36

that platform I also don't want to see

play09:38

other content creators get scammed out

play09:40

of their money because of an exploit

play09:41

that they have absolutely no control

play09:43

over this can't continue it is dangerous

play09:46

it is bad so please PayPal I am begging

play09:49

you for the sake of all the world

play09:51

meaning streamers and content creators

play09:53

across every platform fix this bug if

play09:56

you make it quick I'll even give you a

play09:57

free cup of tea well that was a bit of a

play09:59

heavy video today ladies and gentlemen

play10:01

thank you very much for watching if

play10:02

you're new here and you don't understand

play10:04

the channel it's all about finding

play10:05

exploits and glitches in both the real

play10:07

world and video games I strongly

play10:09

recommend subscribing and I also have a

play10:11

glorious backlog of entertaining

play10:12

exploits and glitches that you can use

play10:14

yourself that hopefully won't destroy

play10:15

the universe or break any laws and hey

play10:17

if you've been around here for a long

play10:19

time thank you very much we're pulling

play10:20

very close to the 4 million subscriber

play10:22

Mark which is to thank you all of you

play10:23

who've been here for so long to help me

play10:25

reach this point you're all absolutely

play10:27

wonderful and I wish you the best

play10:29

especially our lovely patrons and

play10:30

members anyway I'll see each and every

play10:32

one of you in the next one have a lovely

play10:34

day my friends and goodbye for now

Rate This

5.0 / 5 (0 votes)

Ähnliche Tags
SteamExploitJeuxGratuitPayPalFraudesGlitchSécuritéSteam Summer SaleÉducation
Benötigen Sie eine Zusammenfassung auf Englisch?