Les hacks spectaculaires et hors-de-prix des joueurs e-sport — chronique Matthieu Lambda (rediff)

Durée: 14m55s

Date de sortie: 15/01/2026

On explore comment la triche s’est installée jusque sur la scène e‑sport, avec un focus sur CS:GO et les cas de joueurs pris en flagrant délit en direct. Matthieu retrace l’affaire depuis 2014 et explique les méthodes employées, des logiciels d’aide à la visée aux parades pour contourner la détection. On analyse aussi la riposte de Valve (VAC, contrôle en tournois) et ce que ces scandales changent pour l’e‑sport pro.


En plateau

  • Michaël de Marliave — animateur
  • Matthieu Lambda — chroniqueur
  • Tiffany Souterre — chroniqueuse

➤ Pour découvrir Mammouth IA : https://mammouth.ai/


➤ Pour le Merch Micode et Underscore_ : https://traphic.fr/collections/micode

⚠️ Précommandes avant le 15 Janvier !


Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

Ça, c'est Nico qui pensait il y a encore 6 mois qu'il ne serait jamais proprio.
Ça, c'est Nico dans son appartement qui a découvert que grâce à Nexity,
on peut être proprio à partir de 534,17€ par mois pendant les 3 premières années.
Loup mon lapin, c'est maman, tu m'ouvres !
Et ça, c'est Odile, la maman de Nico qui l'a aidé à devenir proprio.
Mais bon, qui a quand même un peu de mal à couper le cordon.
Le montant de 534,17€ par mois est une estimation de l'effort d'épargne nécessaire
pendant la durée de l'offre de remboursement de 3 ans.
Voix conditions complètes sur Nexity.fr
Aujourd'hui, Mathieu, tu vas revenir sur l'un des plus gros scandales du jeu vidéo.
La triche, il existe un cas très connu que je suis sûr que certains reconnaîtront.
C'est chez CSGO.
Le jeu est gangréné par la triche,
jusque dans les sphères pro et sur la scénysport.
Alors comment Val essaye de lutter contre ce phénomène ?
Eh bien, tu veux remonter l'histoire qui commence en fait en 2014.
Retournons quand en 2014, la compétition de CSGO basse son plein avec ses stars,
avec une équipe française, à l'époque c'est l'équipe LDLC,
et le plus gros événement de la ligue qui s'apprête à se tenir en Suède,
la Dreamhack Winter de 2014.
On est quelques semaines avant quand le logiciel antitriche de l'ESA banise pour un an,
SMN, donc c'est Simon Beck, un joueur professionnel allemand de CSGO.
Ban un joueur pro ?
Ban un joueur pro ?
Jamais vu.
C'est du jamais vu.
Simon se défendra, et alors là, très marrant comme défense,
qu'il n'est pas le seul à tricher,
affirmant que 40% de la scène professionnelle utilise des cheats.
40% ?
En réponse, le SEA, je disais, indique qu'ils travaillent avec Valve
pour affiner leurs protocoles de détection afin de pouvoir bannir d'autres joueurs pro.
Le lendemain de cette annonce, deux autres joueurs pro sont bannis par Valve cette fois-ci,
et ils sont français, il y a SF qui s'appelle Gordon Giri,
et KQLY, OVIC, Tovmacian, mais c'est pas fini.
Parce que OVIC, il va avouer son tord,
mais il va avouer son tord dans un post Facebook qui fait l'effet d'une bombe,
parce qu'il balance le nombre du programmeur qu'il aurait fourni le cheat.
Oh l'horlo !
C'est SUPEX0.
À la fin du mois d'août, on m'a mis en contact avec un programmeur SUPEX0.
Il avait des arguments solides et m'a expliqué que beaucoup de joueurs pro utilisait son programme.
Je ne sais pas si c'est vrai, mais c'est un très bon argument de vente.
Bah oui.
Je me suis intéressé par curiosité.
Il m'a mis des droits pendant 7 jours,
et comme un con, la tentation était trop grande.
J'ai voulu voir ce que ça donnait sur des serveurs publics.
Donc il a dit qu'il n'est pas allé au-delà de ces 7 jours,
et qu'il n'a jamais utilisé ça en compétition.
Mais le mal était fait, il a été pris par...
Détecté.
Il a été détecté, et il conclut son message.
Ma curiosité m'a fait défaut,
et aujourd'hui ma carrière CS est finie après 12 ans passées sur le jeu.
Bref, le milieu e-sport tremble de fou,
en particulier celui de CSGO,
ça a des gros impacts parce que
toutes les équipes ayant eu ces joueurs dans leur team sont disqualifiées.
Alors même qu'ils ont engagé des frais pour participer aux compétitions,
qu'il y a des sponsors derrière,
qu'il y a même des histoires de goodies,
enfin il y a une économie derrière,
et tout ça, c'est un impact sur les équipes.
Du coup toute la lumière est mise sur ce fameux supex 0.
Il y a même une liste de tous les joueurs qui auraient acheté le...
le cheat.
C'est surtout à partir de ce moment là
qu'on commence à dire que le cheat,
que ce soit celui de suicide ou peut-être d'autre,
sont utilisés en LAN.
Dans le haut niveau, en fait, on te fournit des PC,
t'as même une scène, et tu n'utilises pas ton propre PC.
Notamment parce qu'il y a des enjeux financiers qui sont incroyables.
C'est là en général que tout se joue.
Donc l'événement lui-même est énorme.
Tout le monde regarde ça,
c'est vraiment impensable que des gens trichent dans ces moments-là,
et en fait, on commence à comprendre que c'est peut-être complètement possible.
Donc celui dont on parle,
et c'est celui du joueur forcé dont je vous parlais juste avant,
c'est un IEM assist qui aide à viser les ennemis.
Et en fait, ce qui est malin, c'est que souvent,
ils ont une touche bindée sur leur souris ou sur leur clavier pour l'activer.
Donc il n'est pas activé en permanence.
Donc ça permet déjà de l'activer que dans des moments chauds
ou pour moins se faire repérer.
Et surtout, il y a une vitesse d'exécution
qui est cohérente avec un joueur professionnel.
Et d'ailleurs, tout le monde dit que c'est quasiment indétectable.
Là, ce que vous voyez, c'est des vidéos sous-cheat.
Mais on pourrait croire que non.
Là, les mecs cheat là.
Oui.
En fait, c'est comme si c'était un peu émenté.
Et ça reste subtilement.
Mais il s'en fout, il faut appuyer sur la touche encore une fois.
Et tu ne le fais pas à chaque fois si t'es pas trop peste.
C'est un génie.
Et ce qui est fou, c'est comment ils font pour que ce soit indétectable ?
Sauf qu'un anti-cheat de base, il va justement comparer les signatures
et détecter potentiellement ce cheat.
Là, le cheat ne va pas dans l'exécutable du jeu.
Il va dans des fichiers DDL directement dans Steam.
Et donc, le Valve ne vérifie pas la signature de ces fichiers.
Et donc, l'éditeur...
Donc l'anti-cheat ne fonctionne pas.
C'est pas ses affaires.
Et donc, il ne peut rien détecter.
En tout cas, là, il ne peut pas le détecter comme ça.
Parce qu'il est très fort d'avoir son cheat sur Steam.
C'est qu'il peut être mis à jour comme un jeu.
D'accord.
Donc, su-pix-zero fait des mises à jour de faire ce cheat.
Non, mais c'est l'unaire.
Quand un joueur se connecte à ce compte Steam,
chose requise quand tu participes à une LAN,
même si c'est pas ton PC.
En fait, le cheat est téléchargé automatiquement.
Ah, depuis ton compte Steam.
C'est trop fort.
Qu'est-ce que tu veux faire contre ça ?
Oui, donc en fait, le gars, il arrive à sa LAN,
il se connecte comme tout le monde.
Les administrateurs disent, vas-y, connecte-toi à ton compte Steam,
on va démarrer la partie.
Et en fait, automatiquement, sans qu'aucune fenêtre ne suffit.
Il peut y avoir un admin derrière son épaule
pendant toute la durée de l'opération.
Personne ne le verra.
Ouais.
C'est incroyable.
C'est incroyable.
Du côté des cheaters et des développeurs du cheat,
c'est aussi très bien optimisé.
En fait, ils auraient gardé la main
sur chacun des utilisateurs de son système.
C'est-à-dire qu'ils peuvent désactiver le cheat
à tout moment, à distance.
Mais du coup, c'est super faux,
parce que ça peut permettre de faire chanter des joueurs.
Ah oui.
Tu l'auras acheté ton cheat.
Ça peut permettre de réclamer tes gains en cas de victoire.
Ça permet d'influencer des parties.
Si tu prends des paris sur les matchs,
parfois, il y a des coups.
Ah oui.
Tu peux faire de l'argent aussi comme ça.
Tu peux te faire de l'argent en vendant du cheat,
mais aussi en contrôlant le cheat derrière.
C'est inside.
Et tout ça, c'est bien évidemment
uniquement à destination des joueurs professionnels.
Il est vraiment fait pour ça.
Il n'y a aucune fenêtre qu'à apparaître à l'écran.
Rien n'est visible sur le jeu,
parce qu'on rappelle que l'écran est streamé.
Donc, ce qu'on appelle un IEM silencieux.
Moi, ma question que j'ai, c'est que,
du coup, ça doit coûter une fortune des trucs comme ça.
Ce qui est incroyable,
c'est qu'on pourrait se dire que sur ces révélations,
sur PX0, il est allé stérer.
Il s'est fait discréter.
Pas du tout.
Il a accordé une interview à un journaliste spécialisé.
D'accord.
Alors, c'était par mail.
Il confirme qu'à ce moment-là,
donc on est en 2014,
des joueurs pro utilisent toujours des cheats.
Donc, on est après les trois joueurs manis.
Donc, déjà, ça, effet de bombe intercidérale.
Genre, on contrôle tout.
Il n'y a plus de cheaters.
Si, s'il n'y en a encore.
C'est non.
Il accuse ouvertement un mec de tricher.
Et genre, il prend en exemple un clip en mode, voilà,
ça, là, ce que vous voyez,
c'est pas possible sans cheats.
C'est moi qui lui codé.
Et alors, il...
Je lui dis pas exactement ça.
Mais voilà, il fait un petit peu gaffe à ce qu'il dit.
Et enfin, il va répondre à la question du prix du cheat.
J'ai envie de vous retourner la question.
À votre avis, combien ça coûte, selon vous ?
Pas moi, 5 000 balles.
5 000 balles.
Le chat dit 5 000.
OK.
J'aurais dû faire une.
En fait,
le journaliste lui demande s'il est rumeur autour des 2000 euros.
Le cheat sont vrais.
Sa réponse, c'est que 2000 euros le cheat, possible.
Mais ça, c'était avant.
OK.
Parce qu'il dit que Valve a investi dans la chaîne eSports
et que maintenant, il y a plein d'argent.
Il a un piste de vente, ce drôle.
Il a des catch-prices conséquents.
On a 250 000 dollars pour la DreamHack.
Et il répond cette phrase.
Ça serait ridicule de le vendre 10 000 dollars.
Si on me propose 10 000 dollars, je rigole.
Et je dis non.
Ah oui.
C'est dur de lui faire confiance entre guillemets.
Parce que cet interview a fait énormément de parler dans la scène.
Et en fait, certains se sont dit, est-ce que c'est pas un coup de pub ?
Parce que tu peux te dire, OK, le jeu est gangré né cheater, il y en a partout.
Du coup, si tu veux gagner, tu es obligé d'en avoir.
Oui.
Et du coup, tu vas voir ce mec.
Et en plus, il a déjà fixé un peu les tarots.
Ça se trouve, c'est énormément surévalué.
Alors, ce que j'ai trouvé très intéressant dans cet interview aussi,
c'est en fait les méthodes qu'il utilise pour faire passer un cheat en LAN.
Donc je vous ai expliqué la méthode précédente sur le télécharger depuis Steam.
Mais il n'y a pas que celle-là.
Alors, il parle des bâts d'USB.
Je ne sais pas si ça vous parle.
Oui.
Ce sont des clés USB qui permettent de déclencher des séquences de frappes de clavier extrêmement rapidement.
Et donc, typiquement, les suis lisés dans des tests d'intrusions de cyber sécurité
pour très rapidement faire la combise et les naisons de touches
qui permettent de télécharger un exécutable et de le lancer
sans qu'on voit quasiment rien.
Mais du coup, c'est un des trucs que je me suis dit quand tu parlais,
qu'est-ce qui nous empêche de mettre un cheat dans ce genre de clés USB
et du coup de pouvoir, en 2, 3 secondes, à mon avis,
installer n'importe quoi sur la machine de compétition.
Et bien là, il en parle parce qu'en fait, à cette époque-là,
c'est un peu le truc à la mode tout le monde est au courant que ça existe.
Et en fait, lui, il fait une petite analyse, il fait, non !
Bah, d'USB, c'est dépassé.
Moi, j'ai fait mieux.
Et en vrai, il a fait un truc, en tout cas,
ce qui raconte, c'est le pilote verrouler.
Pour un de ses clients, il a acheté un nom de domaine d'une marque de périphérique
très connue qui étrangement était disponible.
D'accord.
Il a fait un faux site,
où tu peux télécharger des pilotes pour tes périphériques,
sauf que tu mets le pilote plus le cheat à l'intérieur.
Du coup, ton petit joueur pro, il arrive sur la scène, hop, hop, hop.
On lui dit, bah vas-y, installe-toi, t'es périphérique, installes tes pilotes.
T'installes tes pilotes, pilote sur un site qui paraît totalement de l'hégite, pas du tout.
C'est le faux site contrôlé par le cheater
et t'as un pilote avec un cheat dedans.
Très malin.
C'est quoi les solutions, du coup, pour faire en sorte que CSGO
soit pas indéfiniment gangréné par la trêve ?
Ça, c'est Nico, qui pensait il y a encore 6 mois qu'il ne serait jamais proprio.
Ça, c'est Nico dans son appartement qui a découvert que, grâce à Nexity,
on peut être proprio à partir de 534,17€ par mois pendant les 3 premières années.
Ouh mon lapin, c'est maman, tu m'ouvres !
Et ça, c'est Odile, la maman de Nico, qui l'a aidé à devenir proprio.
Mais bon, qu'il y a quand même un peu de mal à couper le cordon.
Le montant de 534,17€ par mois est une estimation de l'effort d'épargne nécessaire
pendant la durée de l'offre de remboursement de 3 ans.
Voie condition complète sur Nexity.fr
C'est ça ?
Alors lui, globalement, il dit qu'il faudrait fournir de nouveaux comptes de Steam
avec CSGO à chaque fois, fournir des périphériques identiques aux joueurs
mais qui ne ramènent pas les leurs, avoir un réseau complètement local non connecté à Internet
et après, ils donnent même des types à Valve,
ou comme quoi, à chaque fois qu'ils ont changé leur compilateur,
ils ont cassé les signatures de ces cheats.
Et donc lui, ça l'embêtait bien.
D'accord.
Et donc, il se dit qu'il pourrait, en fait, à chaque fois fournir une version modifiée du jeu pour chaque LAN.
Et en fait, ça, ça...
Une version qui ne s'est rend jamais dans le public.
Exactement.
Mais qui est faite pour empêcher les tricks.
Et potentiellement, la changer à chaque nouveau tournant.
Donc voilà.
Et après, il fait d'autres, honnêtement, il fait d'autres recommandations.
Il parle un moment de ce qu'on appelle le user command,
qui contient les boutons qui ont été pressés en LAN.
Donc ça permet de faire de l'analyse à posteriori
sur quel bouton a été appuyé par le joueur.
Et tu peux, pour des connaisseurs, potentiellement détecter la cheat
ou des boutons qui ont été bindés et qui ne devaient pas.
Là, je vous ai pris l'exemple de l'IM Assist.
Mais en fait, il a développé d'autres cheats,
notamment des cheats pour repérer où sont tes ennemis.
Des wallhacks.
Ouais, juste pour avoir des indications, des radars.
Pour savoir où sont tes ennemis.
Et en fait, ce qui est marrant, c'est qu'il a même développé
des systèmes de bip par exemple.
Sonore pour savoir s'il y a tant de bip,
il y a tant d'ennemis qui sont à proximité de toi.
Il faut jouer pas mal de temps avec...
Ça s'appelle le sound ISP.
Et en fait, plus le joueur est proche, plus le son sera fort.
Non, en fait, c'est sur le principe d'un radar de recul.
Mais du coup, moi, je me suis posé une question.
Pourquoi ça a l'air si simple de faire des cheats sur CSGO ?
J'ai essayé de creuser le truc.
Donc il existe pourtant un anti-cheat,
donc le VAC, le Valve Anti-Cheat.
Mais en fait, il est tellement décrit que,
tenez-vous bien, il existe un sredredite qui s'appelle VAC-SX.
Voilà, il est là.
Vraiment, ce truc existe.
Mais ce qui est quand même intéressant, c'est que sur ce sredredit,
j'ai trouvé une réponse méga intéressante d'un ingénieur Banyvaux
qui a taffé sur des anti-cheats et qui nous explique un petit peu
pourquoi le VAC il n'est aussi éclaté.
Il faut savoir qu'un anti-cheat est composé de deux protections.
Il y a une protection active qui permet de détecter l'utilisation d'un cheat.
Donc, comparer des signatures,
si ton jeu a été modifié, il n'a pas la même signature.
Donc du coup, c'est que tu cheates.
Mais il y a également une protection passive.
C'est en gros, comment accéder à la possibilité
de rétro-ingénieurer ton jeu pour faire un anti-cheat ?
Parce que pour faire un anti-cheat, il faut comprendre le jeu,
voir ce qu'il y a en mémoire.
Et bien, tu peux mettre en place des choses pour que les gens n'accèdent pas à ça.
Il faut un peu mettre des barbelés devant les gens qui vont faire des cheats
avant même qu'ils déploient leurs cheats.
Revenons à CSGO.
Devinez quoi ?
Il n'y en a pas.
Il n'y en a une ?
Elle se désactive en une ligne de code.
Je fais tirer une secure.
D'accord.
C'est prévu.
Alors, tu ne peux pas te connecter en ligne à des serveurs avec ce truc insecure
mais tu peux faire tourner les debuggers, les dégubliateurs
et tu peux complètement rétro-ingénieurer le jeu.
C'est une aide aux développants de suite qui est incroyable.
Voilà.
Et en fait, voilà, si tu peux complètement rétro-ingénieurer le jeu
et tu peux même étudier comment se comporte la protection active,
nous dit ce monsieur sur Reddit.
Donc c'est vraiment insane.
Et je me suis dit, mais pourquoi Valve fait ça ?
Je me suis allé sur leur site et ils disent,
en tant que développeur, il existe des situations dans lesquelles
vous pouvez légitimement souhaiter injecter du code
pour le processus d'application de jeu.
Bon voilà aussi.
Légitimement.
Je ne peux plus rien.
Valve, tu ne fais pas d'efforts.
C'est ça.
Et le pendant de ça, je pense, c'est que ça doit expliquer aussi
pourquoi il y a une communauté de mode qui est aussi développée.
Je finirais avec la DreamHack 2014.
Qu'est-ce qui s'est passé à la DreamHack ?
On me rappelle qu'il y a trois joueurs qui ont été bannis.
C'était un bordel monumental,
d'énormes soupçons de triche juste avant l'événement.
Ils ont tout prévu.
T'avais pas le droit de porter des vests à proximité des PC.
Les ports USB étaient verrouillés.
Les configurations des PC, entre chaque manche, étaient vérifiées.
C'était vraiment un truc de malade.
Ils se sont dit, on va déployer un patch pendant la compétition.
Comme ça, on n'y aura pas de cheat.
Il y a quand même eu un scandale.
En gros, il y a une équipe, l'équipe fnatique, qui a exploité un bug.
Alors, ce n'est pas de la triche via un cheat,
mais ils ont exploité un bug contre l'équipe LDLC en demi-finale.
Il y a un mec.
Il montait sur les épaules d'un allié pour atteindre un point en hauteur.
Ça, il a le droit.
Et le joueur en bas, il saute sur un pixel invisible.
Déjà, j'ai... Pourquoi ?
Et en fait, ce pixel est bugué.
Et tu n'as pas le droit d'utiliser ce bug du jeu.
Et de ce que j'ai compris, c'est un truc qui existe,
mais qui est formellement interdit à l'utiliser.
En compétition, tu n'as pas le droit de l'utiliser.
En compétition.
Mais si tu dis qu'ils n'ont pas le droit de le faire dès l'instant où ils le font,
du coup, on voit leurs écrans et tout ça, il n'y a pas un arbitre.
Alors, aucun commentateur n'a vu la triche,
mais LDLC a porté réclamations.
Elle vous la fait très vite.
Les organisateurs, ils ont voulu rejouer le match.
Et finalement, Fnatic s'est retiré parce que, en gros,
ça avait commencé à foutre de Dawa dans la communauté CSGO.
Et d'ailleurs, LDLC a fini par gagner le tournoi.
En parlant de jeux vidéo, de triche et de hacking,
on avait reçu sur ce plateau un expert du reverse engineering de jeu,
qui, à cause de sa curiosité, a failli avoir des énormes problèmes
et faire capoter un des plus gros d'îles de l'industrie.
Rien que ça, c'était un phénomène, le gars,
et on l'avait interviewé dans cette vidéo.
Je vous conseille vraiment d'aller voir ça.
Sélectionné par Acastre Commande.
...

Les infos glanées

Je suis une fonctionnalité encore en dévelopement

Signaler une erreur

Underscore_

IA, Hacking, Robotique — Des conversations de terrain avec ceux qui construisent. 🥨


Partenariats: underscore@micorp.fr


---


Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

Tags
Card title

Lien du podcast

[{'term': 'IA', 'label': None, 'scheme': 'http://www.itunes.com/'}, {'term': 'Investissement', 'label': None, 'scheme': 'http://www.itunes.com/'}, {'term': 'Nouvelles Technologies', 'label': None, 'scheme': 'http://www.itunes.com/'}, {'term': 'Tech', 'label': None, 'scheme': 'http://www.itunes.com/'}, {'term': 'Actu tech', 'label': None, 'scheme': 'http://www.itunes.com/'}, {'term': 'Cybersécurité', 'label': None, 'scheme': 'http://www.itunes.com/'}, {'term': 'Développement', 'label': None, 'scheme': 'http://www.itunes.com/'}, {'term': 'Dev', 'label': None, 'scheme': 'http://www.itunes.com/'}, {'term': 'Entreprenariat tech', 'label': None, 'scheme': 'http://www.itunes.com/'}, {'term': 'IT', 'label': None, 'scheme': 'http://www.itunes.com/'}, {'term': 'Robotique', 'label': None, 'scheme': 'http://www.itunes.com/'}, {'term': 'Technology', 'label': None, 'scheme': 'http://www.itunes.com/'}]

Go somewhere