安全人士发现 Steam“改余额”漏洞,官方迅速修复并感谢

安全
网络安全研究人员 @drbrix 发现了一个 Steam 的钱包余额的 bug,随后将其反馈给 Valve。后者在@drbrix 的帮助下成功修复了这一 Steam 的充值漏洞问题

网络安全研究人员 @drbrix 发现了一个 Steam 的钱包余额的 bug,随后将其反馈给 Valve。后者在@drbrix 的帮助下成功修复了这一 Steam 的充值漏洞问题。

如果你的帐户(电子邮件)包含“amount100”,然后通过任意方法拦截发送给 Smart2Pay API 的数据,就可以任意修改你 Steam 钱包里的余额,无论是 100 美元还是 1 美元。

在 @drbrix 发现漏洞后,Valve 官方将该漏洞危险等级标识为“严重”并迅速修复。作为答谢,V 社向他奖励了 7500 美元的感谢金。

他表示:" 我认为(这个 bug)影响非常明显,黑客可以以此赚钱并破坏正常市场规律,甚至以低廉的价格出售游戏兑换码等。

据悉,HackerOne 是一家专门收集网络 Bug 并向上报 Bug 的黑客支付赏金的网站,总部位于旧金山,到去年 9 月他们支付的总赏金金额已超过 1 亿美元。

Valve 则表示 " 多亏了这种人,我们才能够与支付机构一起解决问题,从而避免为客户造成损失。但双方都没有说明此前是否有人真正利用率这一漏洞。

[[417841]]

 

责任编辑:姜华 来源: IT之家
相关推荐

2014-09-26 09:28:14

Bash漏洞Bash软件安全漏洞

2016-01-08 13:37:22

2024-02-21 10:19:25

2021-03-13 07:07:24

CPU漏洞处理器

2015-08-21 16:58:40

2022-01-14 09:46:47

WordPress插件漏洞攻击

2011-06-08 12:48:37

2024-01-22 15:33:22

2015-10-08 14:26:46

2021-07-09 11:29:27

Kaseya漏洞攻击

2009-04-08 13:01:06

2023-12-25 14:03:52

2024-07-24 14:06:23

2023-12-25 13:59:14

2024-11-13 14:27:48

2024-06-24 21:30:43

2023-04-14 15:07:05

架构开发自动化工具

2024-08-26 12:51:47

2012-07-31 09:22:23

2022-01-04 07:20:50

iOS苹果漏洞
点赞
收藏

51CTO技术栈公众号