Valve наградила $20 тысячами человека, нашедшего уязвимость в Steam

Ошибка позволяла получать игры бесплатно

5153
31

Исследователь безопасности Артем Московский нашел в Steam уязвимость, позволяющую генерировать бесконечное число ключей для игр и, соответственно, забирать их бесплатно. Valve вознаградила его за это $20 тысячами.


Московский рассказал, что нашел ошибку случайно при изучении функционала веб-приложения. По его словам, для использования уязвимости нужно было сделать только один запрос. Затем можно было получить любой набор ключей. Артему удалось сгенерировать 36 тысяч кодов для Portal 2.


Вместо того, чтобы обнародовать информацию, он отправил отчет в Valve. Компания уже исправила уязвимость, еще пару недель назад. Артем получил $15 тысяч за находку и плюс $5 тысяч за то, что он никому не рассказал об ошибке.

Другие публикации по теме
В "Стиме" разработчики изменили подход к демоверсиям игр
В "Стиме" разработчики изменили подход к демоверсиям игр
Valve улучшает свою платформу Steam, предоставляя игрокам разнообразные новшества. Недавно компания объявила о революционном обновлении, которое сфокусировано на демоверсиях игр.
Вчера в 16:00
522
0
Форум
Elden Ring сохранила за собой первую строчку в чарте продаж Steam
Elden Ring сохранила за собой первую строчку в чарте продаж Steam
В чарте продаж Steam все стабильно: на самом верху по-прежнему большая условно-бесплатная тройка, обхватившая и The First Descendant, а следом Elden Ring как самая успешная платная игра.
23 июля в 21:07
470
1
Форум
Эксперты заподозрили отмывание денег через магазин "Стим"
Эксперты заподозрили отмывание денег через магазин "Стим"
журнале Forensic Science International: Digital Investigation была опубликована статья, в которой говорится о возможности использования торговой площадки Steam для сомнительных операций с деньгами и манипуляций на рынке.
23 июля в 15:53
1183
8
Форум