Bármit ingyen meg lehetett szerezni a Steamen

2018.11.11. 08:07

Húszezer dollárt kapott a súlyos sebezhetőség felfedezője.

Nem véletlenül helyezhetőek már évek óta kívánságlistára a játékok a Steamen, a számítógépes játékosok igencsak apró tábora képes némi túlzással végtelen mennyiségű pénzt elkölteni az érdekesnek ítélt termékekre. Artem Moskowsky biztonsági kutató még augusztusban rájött, hogy semmi szükség sincs a boltban való fizetésre, teljesen ingyen be lehetett rajta szerezni bármit.

Forrás: Ismeretlen internetes művész

Az ehhez szükséges sebezhetőség a Steam játékfejlesztői portálján volt: Moskowsky a programozási felületek vizsgálatakor felfedezte, hogy pár paraméter kézi átírásával bármely játékhoz lehetséges volt licenckulcsokat szerezni. Ráadásul nem is keveset, a bug tesztelése során egyetlen jól irányzott lekéréssel

szerzett 36 ezer darab Portal 2 licenckulcsot a Steamtől.

A biztonsági kutató jelentette a problémát a Steam hivatalos hibavadász programján keresztül, a Valve pedig körülbelül egy hét múlva megszüntette a súlyos sebezhetőséget. Moskowsky szerencsére több köszönetet kapott egy vállon veregetésnél: a Valve összesen 20 ezer dollár (5,7 millió forint) jutalmat adott neki a sérülékenység jelentéséért.

TOVÁBBI CIKKEK A ROVATBÓL

Ha szeretne még több érdekes techhírt olvasni, akkor kövesse az Origo Techbázis Facebook-oldalát, kattintson ide!