Rockstar: entre DRMs e hackers

Na preocupação de inibir a pirataria com seu DRM, a Rockstar acaba esquecendo de cuidar da sua própria segurança.

em 02/05/2015

Eu realmente gostaria de estar aqui para elogiar a Rockstar pelos os ótimos gráficos de Grand Theft Auto V (Multi) ou para dizer o quão ansioso eu estou pelo novo jogo da franquia Red Dead Redemption. Mas infelizmente não são estas coisas que me trouxeram aqui. Na verdade, eu fui mais uma das vitimas do DRM da Rockstar, o não tão querido Rockstar Social Club.

Para quem não sabe a Social Club é um DRM da Rockstar, presente em praticamente todos os jogos lançados pela desenvolvedora nos últimos anos. Este DRM fica associado aos jogos e lhe permite acessar estatísticas, guia de jogos, a comunidade e adicionar e se comunicar com seus amigos.  

Na verdade comparado a outras DRMs com o Uplay, da Ubisoft, e o Origin, da EA, a princípio o Social Club não parecia ser um grande empecilho. O único problema que eu tive com ele até então havia sido registrar uma chave de Max Payne 3 (Multi), que dava um loading “infinito” e nunca se efetivava, mas foi compreensível, pois era um período em que jogo estava e promoção, ou seja, eu e mais uma centena, ou até mesmo milhares, de jogadores devíamos estar fazendo isso ao mesmo tempo, sobrecarregando a rede.

Os meu maiores problemas, no entanto, começaram há alguns meses, quando eu soube que havia uma promoção de pré-lançamento de GTA V. A promoção estava sendo feita pela própria loja virtual da Rockstar, a Rockstar Warehouse, não era na Steam, como eu estava habituado, mas me dava como brinde qualquer um dos jogos da Rockstar e milhões em cash (dinheiro dentro jogo), não tive dúvida e no começo de fevereiro fiz a pré-compra. Mal sabia eu que o jogo seria mais uma vez adiado e esse seria o primeiro de uma série de problemas.

Um DRM do barulho


 Eis que três dias antes do tão aguardado lançamento, chega uma mensagem via e-mail dizendo que minha conta da Rockstar havia sido alterada. A princípio pensei que era um engano, mas quando, de repente, o pré-carregamento do GTA V que já estava lento parou de vez, eu senti que algo estava muito errado. Tentei logar na minha conta da Social Club e nada, dava erro de login, tentei jogar L.A Noire (Multi) e nada também, sequer conseguia sair da tela inicial do jogo.

Então o que eu mais temia de fato ocorrera, roubaram minha conta da Rockstar. Ora, mas como haviam conseguido tal proeza, se tanto meu e-mail, quanto minhas contas da Steam, Blizzard, entre outras estavam intactas? Logo, ele não invadiu o meu e-mail, senão teria roubado tudo, o que ele não fez. Aliás, espere um momento, se ele sequer conseguiu invadir o meu e-mail, como teve acesso a minha conta Social Club?

Eis que ao abrir uma nova conta na Social Club, descubro que é possível alterar o e-mail da conta e o nickname sem precisar de qualquer confirmação para isto, seja via e-mail, contrassenha ou “pergunta secreta”. OMFG! Como em pleno 2015 uma desenvolvedora de games desse porte permite uma brecha dessas? Claramente uma falha de segurança enorme!

Pouco tempo depois, para piorar a situação, foi twittado originalmente pelo usuário OC3D e depois publicado  pela IGN: “Contas Rockstar Social Club podem ter sido comprometidas”, notícia que, misteriosamente, desapareceu do site e só pode ser encontrada agora por terceiros.

Mais de uma semana após trocar vários e-mails e recibos de compra com o suporte da empresa, pois, apesar de eu usar o e-mail original da conta nesta comunicação, eles ainda tinham dúvidas sobre quem era seu proprietário. Então finalmente recebi minha conta de volta.

DRMs, hackers e um teclado fumegante

 Entretanto, da mesma maneira que uma casa abandonada é redecorada por seus novos moradores, a conta claramente já não parecia nem de longe a minha. O “novo proprietário” havia excluído meus amigos, mudado o nickname, alterado a foto e o pior, gastado boa parte do meu cash do GTA V. Mas como isso pôde ocorrer se dias antes eu já havia reclamado o roubo da conta? Como? Eles sequer “congelaram” a conta quando receberam meus e-mails, não tentaram nem contatar o “novo proprietário” para confirmar sua legitimidade!

Por fim, a “cereja do bolo” foi o fato de, mesmo tendo recuperado a conta há mais de duas semanas, não ter conseguido alterar o nickname da conta, e quando eu me dirigi novamente à Rockstar, mesmo eles tendo todo o ocorrido registrado no sistema e acessível a ambos, ela não me reconhecer como proprietário e pedir que eu mande outro e-mail mostrando provas que eu sou mesmo o dono da conta.

Concluindo, eu continuo gostando da Rockstar e continuarei comprando seus jogos, mas acho que a partir deste momento não espero mais nada, não tenho mais expectativa nenhuma sobre as suas ações perante o cliente, porque sei agora tudo que ela é capaz de fazer e, principalmente, do que ela não é capaz. E você, meu caro, leitor? Já teve alguma conta da Social Club ou GTA online roubada? Já roubaram o cash de algum personagem seu? Por favor, compartilhe seu caso nos comentários!

Revisão: Vitor Tibério
Capa:  Victor Pereira (Ryo)

Escreve para o GameBlast sob a licença Creative Commons BY-SA 3.0. Você pode usar e compartilhar este conteúdo desde que credite o autor e veículo original.
Este texto não representa a opinião do GameBlast. Somos uma comunidade de gamers aberta às visões e experiências de cada autor. Escrevemos sob a licença Creative Commons BY-SA 3.0 - você pode usar e compartilhar este conteúdo desde que credite o autor e veículo original.