安全人士发现 Steam“改余额”漏洞,官方迅速修复并感谢

安全
网络安全研究人员 @drbrix 发现了一个 Steam 的钱包余额的 bug,随后将其反馈给 Valve。后者在@drbrix 的帮助下成功修复了这一 Steam 的充值漏洞问题

网络安全研究人员 @drbrix 发现了一个 Steam 的钱包余额的 bug,随后将其反馈给 Valve。后者在@drbrix 的帮助下成功修复了这一 Steam 的充值漏洞问题。

如果你的帐户(电子邮件)包含“amount100”,然后通过任意方法拦截发送给 Smart2Pay API 的数据,就可以任意修改你 Steam 钱包里的余额,无论是 100 美元还是 1 美元。

在 @drbrix 发现漏洞后,Valve 官方将该漏洞危险等级标识为“严重”并迅速修复。作为答谢,V 社向他奖励了 7500 美元的感谢金。

他表示:" 我认为(这个 bug)影响非常明显,黑客可以以此赚钱并破坏正常市场规律,甚至以低廉的价格出售游戏兑换码等。

据悉,HackerOne 是一家专门收集网络 Bug 并向上报 Bug 的黑客支付赏金的网站,总部位于旧金山,到去年 9 月他们支付的总赏金金额已超过 1 亿美元。

Valve 则表示 " 多亏了这种人,我们才能够与支付机构一起解决问题,从而避免为客户造成损失。但双方都没有说明此前是否有人真正利用率这一漏洞。

[[417841]]

 

责任编辑:姜华 来源: IT之家
相关推荐

2014-09-26 09:28:14

Bash漏洞Bash软件安全漏洞

2016-01-08 13:37:22

2024-02-21 10:19:25

2021-03-13 07:07:24

CPU漏洞处理器

2011-06-08 12:48:37

2022-01-14 09:46:47

WordPress插件漏洞攻击

2024-01-22 15:33:22

2015-08-21 16:58:40

2021-07-09 11:29:27

Kaseya漏洞攻击

2015-10-08 14:26:46

2009-04-08 13:01:06

2023-12-25 13:59:14

2023-12-25 14:03:52

2023-04-14 15:07:05

架构开发自动化工具

2022-01-04 07:20:50

iOS苹果漏洞

2012-07-31 09:22:23

2017-02-08 17:05:11

2013-01-07 11:10:54

2018-07-02 15:03:09

2014-04-10 16:31:36

点赞
收藏

51CTO技术栈公众号