imagen: Valve / Nintendo / Kotaku
Los investigadores de seguridad de Hackerone enviaron recientemente un exploit que puede usarse para recaudar fondos ilimitados en Steam. El exploit luego fue parcheado por Valve, que otorgó $ 7.500 a los usuarios que descubrieron el exploit.
Hackerone es un sitio que conecta a empresas como Valve con usuarios que piratean y manipulan sitios web, aplicaciones y otro software. Estas personas pueden enviar personalmente exploits y hacks a las empresas y, en cambio, estas empresas de tecnología pueden darles a los piratas informáticos el dinero que descubren. Es ese sistema que tiene un historial de ayudar a aplastar exploits desagradables antes de que se publiquen.
9 de agosto El usuario de Hackerone, Drbrix, advirtió en privado a Valve sobre las vulnerabilidades de la billetera Steam. Esto incluyó cambiar las direcciones de correo electrónico e interceptar transacciones utilizando los métodos de pago Smart2Pay. Puede leer sobre el método completo de ataque y cómo funciona en el informe de Hackerone publicado y descubierto el 1 de agosto. Peluca diaria Cuando NME Unos días después.
“Creo que el impacto es bastante obvio. Los atacantes pueden ganar dinero, destruir el mercado de Steam y vender claves de juegos a bajo precio ”, publicó Drbrix. Informe de Hackerone.
Como puede imaginar, Valve respondió rápidamente a la publicación de Drbrix. Un empleado de Valve en un sitio llamado JonP agradeció a Drbrix por su descubrimiento y explicó que Valve está tomando medidas para verificar rápidamente el informe y solucionar el problema. En un mensaje de seguimiento de JonP, el informe estaba “claramente redactado” y “ayudó a identificar los riesgos comerciales reales”.
Los medios de G / O pueden recibir tarifas
Valve pagó a Drbrix $ 7,500, esto es genial, pero no parece ser suficiente. Si este exploit fuera publicado o compartido con un pequeño grupo de pequeños grupos, Valve podría costar más de $ 7,500. Vamos, la válvula. El año pasado, The Riot estaba ofreciendo a la gente $ 100,000 para encontrar Brave Exploit.
Después de que todo estuvo al cuadrado …

Add comment