Перейти к содержимому
Zone of Games Forum
SerGEAnt

Кошелек Steam можно было пополнить на любую сумму — Valve уже исправила уязвимость

Рекомендованные сообщения

112716-cebfac722aa405cdff9663ea949a746c.

Фокус можно было провести, если в названии ящика содержалась фраза «amount100». Привязав такой ящик к аккаунту, нужно было пополнить баланс кошелька с помощью платежной системы Smart2Pay, воспользовавшись специальным эксплойтом, который мог менять сумму на любую другую.


В свежем обновлении Steam была исправлена уязвимость, за которую некий специалист по информационной безопасности под ником drbrix получил денежное поощрение в размере 7500 долларов. Найденная им уязвимость позволяла злоумышленникам увеличивать размер кошелька Steam.

112716-cebfac722aa405cdff9663ea949a746c.

Фокус можно было провести, если в названии ящика содержалась фраза «amount100». Привязав такой ящик к аккаунту, нужно было пополнить баланс кошелька с помощью платежной системы Smart2Pay, воспользовавшись специальным эксплойтом, который мог менять сумму на любую другую.

Valve подтвердила, что проблема действительно существовала, и поблагодарила drbrix за помощь, не сообщив, воспользовался ли кто-нибудь такой лазейкой для фактически безлимитного пополнения кошелька Steam.

Поделиться сообщением


Ссылка на сообщение
7 минут назад, SerGEAnt сказал:

ником drbrix получил денежное поощрение в размере 7500 долларов

Очевидно, что исправление такой дыры стоит куда больше. Гейб на старости совсем жадным стал.

Поделиться сообщением


Ссылка на сообщение

:D Интересно, а EGS за подобные нахождения багов будет выплачивать?

Поделиться сообщением


Ссылка на сообщение

Надеюсь этот эксплоит кто-то знатно поабуз, причем в больших количествах. А платить за подобные находки 7,5к баксов это просто смешно. Человек бы мог заработать на одной продаже этого способа тысячи, если не сотни и миллионы долларов, но нет, он порядочно сообщил, а взамен получил грош. Впрочем ничего нового, Валв в своем репертуаре. 

Поделиться сообщением


Ссылка на сообщение
3 минуты назад, vadimklose сказал:

Надеюсь этот эксплоит кто-то знатно поабуз, причем в больших количествах. А платить за подобные находки 7,5к баксов это просто смешно. Человек бы мог заработать на одной продаже этого способа тысячи, если не сотни и миллионы долларов, но нет, он порядочно сообщил, а взамен получил грош. Впрочем ничего нового, Валв в своем репертуаре. 

Это ещё максимальная выплата. Там начинается с 200$.

Поделиться сообщением


Ссылка на сообщение
7 минут назад, lordik555 сказал:

Это ещё максимальная выплата. Там начинается с 200$.

Максимальная вроде 10к была.

Поделиться сообщением


Ссылка на сообщение
1 час назад, vadimklose сказал:

Надеюсь этот эксплоит кто-то знатно поабуз, причем в больших количествах. А платить за подобные находки 7,5к баксов это просто смешно. Человек бы мог заработать на одной продаже этого способа тысячи, если не сотни и миллионы долларов, но нет, он порядочно сообщил, а взамен получил грош.

Хм, а должна ли порядочность, честность, доброта и т.д. очень хорошо продаваться/оплачиваться?)))
И тут мы начинаем вести сложные беседы о проблемах морали, припоминая историю и великих философов. Задавая себе три вопроса Канта и с опаской оглядываясь на Ницше.  Или нет)

Изменено пользователем lost-odin

Поделиться сообщением


Ссылка на сообщение
2 часа назад, vadimklose сказал:

Надеюсь этот эксплоит кто-то знатно поабуз, причем в больших количествах. А платить за подобные находки 7,5к баксов это просто смешно. Человек бы мог заработать на одной продаже этого способа тысячи, если не сотни и миллионы долларов, но нет, он порядочно сообщил, а взамен получил грош. Впрочем ничего нового, Валв в своем репертуаре. 

Нет, он ещё и присесть мог. Так что Валв вполне порядочно с ним поступили.

Поделиться сообщением


Ссылка на сообщение
2 часа назад, vadimklose сказал:

Впрочем ничего нового, Валв в своем репертуаре. 

произойди подобное в магазине нинтендо, срок этому специалисту был бы обеспечен. Так что согласен с комментатором выше — валв поступили нормально.

Изменено пользователем Freeman665

Поделиться сообщением


Ссылка на сообщение

Ну да, и вот сразу видно что два оратора выше вообще без понятия, что такое интернет. 

Для тех кто в танке: Валв лет с 8 назад (возможно больше, когда еще гард в Стиме вводили), дала на весь интернет клич, молв, попробуйте его сломать или найти любые эксплоиты. Со временем, к этому они так же добавили и их игры и сам стим со всеми вытекающими. Каждом нашедшему любую лазейку в любой их системе полагалась награда. Помню поначалу были новости, что некоторые хакеры даже по 70-100к у Валв заработали на поиске подобных ошибок. Так вот, с годами эта система поощрений никуда не делась. Валв регулярно платить тем, кто находит бреши в их сервисе/играх, другое дело, что большинство брешей крайне мелочны и о них никто не узнает кроме автора их нашедшего. Тут же просто кто-то слил в инет инфу об этом баге, по этому и появился такой резонанс и всеобщая огласка.

Так вот, выше я и писал как раз о том, что за подобные вещи, человеку полагалось куда больше 7,5 вечно зеленых, ведь эксплоит был очень и очень жесткий. 

П.С. Без негатива, все по факту.

Поделиться сообщением


Ссылка на сообщение
13 минут назад, vadimklose сказал:

Так вот, выше я и писал как раз о том, что за подобные вещи, человеку полагалось куда больше 7,5 вечно зеленых, ведь эксплоит был очень и очень жесткий. 

откуда тебе знать, что и кому полагалось? Спец по эксплойтам? Или просто языком почесать прибежал, как обычно в любой теме про стим?

Поделиться сообщением


Ссылка на сообщение
19 минут назад, vadimklose сказал:

человеку полагалось куда больше 7,5 вечно зеленых, ведь эксплоит был очень и очень жесткий

Чем измеряется жёсткость и вывод о том, что полагалось больше 7.5к?

Поделиться сообщением


Ссылка на сообщение

Ладно, это бессмысленный диалог. Говорить в очередной раз что-то людям которые не в теме и что-то доказывать — на этот  раз откажусь. Горохом об стенку проще пострелять. 

Поделиться сообщением


Ссылка на сообщение

доказывать ничего не надо, достаточно ссылки, подтверждающей сказанное. Но зачем, когда проще строить из себя кулхацкера?:beach:

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас

  • Похожие публикации

    • Автор: SerGEAnt

      За неполный день у игры набралось почти 10 тысяч отзывов, из них 96% положительные.
      В Steam можно бесплатно забрать Content Warning — вышедший вчера кооперативный хоррор про «производство хайпового контента».
      Акция закончится сегодня вечером — поторопитесь. За неполный день у игры набралось почти 10 тысяч отзывов, из них 96% положительные.
    • Автор: 0wn3df1x
      Приветствую.

      Уже два года я веду полуавтоматический календарь, который в автоматическом режиме отслеживает даты выхода интересных проектов в Steam. Сам календарь реализован на основе Google-таблиц + парсинга списка желаемого специального аккаунта, куда добавляются все интересные проекты.

      В этой теме я постараюсь публиковать скриншоты из календаря по интересным проектам, выходящим в ближайшие месяцы.
      Но чаще я буду публиковать изменения дат релиза по добавленным в список играм. 
      P.S. В списке присутствуют редкие исключения в виде игр с Playstation, Xbox и EGS.
      Актуальные версии календаря идут отдельными постами.
      Если вдруг интересующие вас проекты (из Steam) отсутствуют - можете написать их в тему, чтобы я добавил их в календарь для последующего отслеживания.

      Полный список отслеживаемых игр (обновлён 29.03.2024):


Zone of Games © 2003–2024 | Реклама на сайте.

×