La falla de ESPN Fantasy Games permite que cualquiera obtenga a cualquier jugador de cualquier equipo, afortunadamente solucionado

Aparentemente, había una falla enorme dentro Deportes de fantasía de ESPN ligas que permitieron alguien para forzar alguien mas en cualquier liga (incluidas las ligas en las que ni siquiera estabas) para dejar a cualquier jugador en las exenciones, luego cambiar la orden de exención a su favor para recoger al jugador eliminado antes que nadie, mediante un proceso extremadamente fácil que involucra URL. Afortunadamente, ESPN solucionó rápidamente el problema.

El proceso fue notablemente sencillo.

Paso 1: Encuentra un jugador que desees dejar, finge que lo vas a dejar para acceder a la página de confirmación de la entrega. Una vez allí, no es necesario que continúe con el envío, sino que se familiarice con la URL de la página de confirmación.

El cuadro verde en la imagen de arriba es el código de un jugador y el cuadro rojo es el código del equipo en el que está el jugador. Asegúrese de dejar esta página abierta, o al menos, copie / pegue este enlace en algún lugar porque necesitará acceder a él más tarde.

Paso 2: Navega a la página de lista de jugadores y copia el enlace que normalmente usarías para proponer un intercambio para un jugador deseado. (Haga clic con el botón derecho en el icono de comercio, seleccione la opción de enlace de copia).

Paso 3: Pegue el enlace en la barra de direcciones y verá los códigos de jugador y equipo del jugador que eligió en la lista de jugadores.

Paso 4: Toma el código de equipo y jugador que copiaste del enlace comercial, luego agrega los números del jugador que deseas robar en lugar de los números del Paso 1. Dependiendo de la configuración de tu fantasía, estos códigos pueden aparecer varias veces en una URL, por lo que asegúrese de reemplazar cada ocurrencia de su propio equipo y códigos de jugador con los nuevos códigos de equipo y jugador. Esto te llevará a la página de confirmación de lanzamiento, momento en el que podrás eliminar al otro jugador del otro equipo. La página de confirmación puede mostrar al jugador como Jugador no revelado, pero seguramente es el jugador al que apuntaste.

Nota: La mayoría de las ligas de fantasía estándar ponen a los jugadores caídos en el cable de la renuncia y protegen a cualquiera de recogerlos durante unos días, creando una carrera loca para agarrar al jugador una vez que termina el período de espera. La mayoría de las ligas estándar también emplean una orden de renuncia que evita que los equipos más bajos en la orden agarren a un jugador de waiver antes que un equipo más alto en la orden. Esta orden de renuncia también puede manipularse.

Paso 5: Al usar exactamente el mismo proceso de códigos de equipo y jugador junto con los enlaces de confirmación, puede obligar fácilmente a otros equipos a hacer un reclamo de transferencia de renuncia, empujándolos hacia abajo en la lista de transferencia de renuncia, repitiendo el proceso hasta que su equipo esté en la parte superior, solidificando su reclamo de renuncia del jugador original retirado por la fuerza del otro equipo.

Afortunadamente, ESPN ha solucionado rápidamente el problema, aunque parece increíble que exista un proceso tan evidente y fácil de manipular en las ligas de fantasía de ESPN, un sistema que regularmente tiene dinero apostado en cada temporada para una gran parte de la población de jugadores de fantasía. Una faceta aún más extraña que se hizo evidente por la falla es que ESPN no usó codificación detrás de escena para lidiar con las transacciones de los jugadores, y más bien, tuvo la parte seria de la función de fantasía a través de números que se muestran claramente en las URL.

(historia de Billy (BK) Ríos vía Deadspin , imágenes a través de Deadspin )