Перейти к содержимому
Zone of Games Forum
SerGEAnt

Кошелек Steam можно было пополнить на любую сумму — Valve уже исправила уязвимость

Рекомендованные сообщения

112716-cebfac722aa405cdff9663ea949a746c.

Фокус можно было провести, если в названии ящика содержалась фраза «amount100». Привязав такой ящик к аккаунту, нужно было пополнить баланс кошелька с помощью платежной системы Smart2Pay, воспользовавшись специальным эксплойтом, который мог менять сумму на любую другую.


В свежем обновлении Steam была исправлена уязвимость, за которую некий специалист по информационной безопасности под ником drbrix получил денежное поощрение в размере 7500 долларов. Найденная им уязвимость позволяла злоумышленникам увеличивать размер кошелька Steam.

112716-cebfac722aa405cdff9663ea949a746c.

Фокус можно было провести, если в названии ящика содержалась фраза «amount100». Привязав такой ящик к аккаунту, нужно было пополнить баланс кошелька с помощью платежной системы Smart2Pay, воспользовавшись специальным эксплойтом, который мог менять сумму на любую другую.

Valve подтвердила, что проблема действительно существовала, и поблагодарила drbrix за помощь, не сообщив, воспользовался ли кто-нибудь такой лазейкой для фактически безлимитного пополнения кошелька Steam.

Поделиться сообщением


Ссылка на сообщение
7 минут назад, SerGEAnt сказал:

ником drbrix получил денежное поощрение в размере 7500 долларов

Очевидно, что исправление такой дыры стоит куда больше. Гейб на старости совсем жадным стал.

Поделиться сообщением


Ссылка на сообщение

:D Интересно, а EGS за подобные нахождения багов будет выплачивать?

Поделиться сообщением


Ссылка на сообщение

Надеюсь этот эксплоит кто-то знатно поабуз, причем в больших количествах. А платить за подобные находки 7,5к баксов это просто смешно. Человек бы мог заработать на одной продаже этого способа тысячи, если не сотни и миллионы долларов, но нет, он порядочно сообщил, а взамен получил грош. Впрочем ничего нового, Валв в своем репертуаре. 

Поделиться сообщением


Ссылка на сообщение
3 минуты назад, vadimklose сказал:

Надеюсь этот эксплоит кто-то знатно поабуз, причем в больших количествах. А платить за подобные находки 7,5к баксов это просто смешно. Человек бы мог заработать на одной продаже этого способа тысячи, если не сотни и миллионы долларов, но нет, он порядочно сообщил, а взамен получил грош. Впрочем ничего нового, Валв в своем репертуаре. 

Это ещё максимальная выплата. Там начинается с 200$.

Поделиться сообщением


Ссылка на сообщение
7 минут назад, lordik555 сказал:

Это ещё максимальная выплата. Там начинается с 200$.

Максимальная вроде 10к была.

Поделиться сообщением


Ссылка на сообщение
1 час назад, vadimklose сказал:

Надеюсь этот эксплоит кто-то знатно поабуз, причем в больших количествах. А платить за подобные находки 7,5к баксов это просто смешно. Человек бы мог заработать на одной продаже этого способа тысячи, если не сотни и миллионы долларов, но нет, он порядочно сообщил, а взамен получил грош.

Хм, а должна ли порядочность, честность, доброта и т.д. очень хорошо продаваться/оплачиваться?)))
И тут мы начинаем вести сложные беседы о проблемах морали, припоминая историю и великих философов. Задавая себе три вопроса Канта и с опаской оглядываясь на Ницше.  Или нет)

Изменено пользователем lost-odin

Поделиться сообщением


Ссылка на сообщение
2 часа назад, vadimklose сказал:

Надеюсь этот эксплоит кто-то знатно поабуз, причем в больших количествах. А платить за подобные находки 7,5к баксов это просто смешно. Человек бы мог заработать на одной продаже этого способа тысячи, если не сотни и миллионы долларов, но нет, он порядочно сообщил, а взамен получил грош. Впрочем ничего нового, Валв в своем репертуаре. 

Нет, он ещё и присесть мог. Так что Валв вполне порядочно с ним поступили.

Поделиться сообщением


Ссылка на сообщение
2 часа назад, vadimklose сказал:

Впрочем ничего нового, Валв в своем репертуаре. 

произойди подобное в магазине нинтендо, срок этому специалисту был бы обеспечен. Так что согласен с комментатором выше — валв поступили нормально.

Изменено пользователем Freeman665

Поделиться сообщением


Ссылка на сообщение

Ну да, и вот сразу видно что два оратора выше вообще без понятия, что такое интернет. 

Для тех кто в танке: Валв лет с 8 назад (возможно больше, когда еще гард в Стиме вводили), дала на весь интернет клич, молв, попробуйте его сломать или найти любые эксплоиты. Со временем, к этому они так же добавили и их игры и сам стим со всеми вытекающими. Каждом нашедшему любую лазейку в любой их системе полагалась награда. Помню поначалу были новости, что некоторые хакеры даже по 70-100к у Валв заработали на поиске подобных ошибок. Так вот, с годами эта система поощрений никуда не делась. Валв регулярно платить тем, кто находит бреши в их сервисе/играх, другое дело, что большинство брешей крайне мелочны и о них никто не узнает кроме автора их нашедшего. Тут же просто кто-то слил в инет инфу об этом баге, по этому и появился такой резонанс и всеобщая огласка.

Так вот, выше я и писал как раз о том, что за подобные вещи, человеку полагалось куда больше 7,5 вечно зеленых, ведь эксплоит был очень и очень жесткий. 

П.С. Без негатива, все по факту.

Поделиться сообщением


Ссылка на сообщение
13 минут назад, vadimklose сказал:

Так вот, выше я и писал как раз о том, что за подобные вещи, человеку полагалось куда больше 7,5 вечно зеленых, ведь эксплоит был очень и очень жесткий. 

откуда тебе знать, что и кому полагалось? Спец по эксплойтам? Или просто языком почесать прибежал, как обычно в любой теме про стим?

Поделиться сообщением


Ссылка на сообщение
19 минут назад, vadimklose сказал:

человеку полагалось куда больше 7,5 вечно зеленых, ведь эксплоит был очень и очень жесткий

Чем измеряется жёсткость и вывод о том, что полагалось больше 7.5к?

Поделиться сообщением


Ссылка на сообщение

Ладно, это бессмысленный диалог. Говорить в очередной раз что-то людям которые не в теме и что-то доказывать — на этот  раз откажусь. Горохом об стенку проще пострелять. 

Поделиться сообщением


Ссылка на сообщение

доказывать ничего не надо, достаточно ссылки, подтверждающей сказанное. Но зачем, когда проще строить из себя кулхацкера?:beach:

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас

  • Похожие публикации

    • Автор: SerGEAnt

      За неполный день у игры набралось почти 10 тысяч отзывов, из них 96% положительные.
      В Steam можно бесплатно забрать Content Warning — вышедший вчера кооперативный хоррор про «производство хайпового контента».
      Акция закончится сегодня вечером — поторопитесь. За неполный день у игры набралось почти 10 тысяч отзывов, из них 96% положительные.
    • Автор: 0wn3df1x
      Приветствую.

      Уже два года я веду полуавтоматический календарь, который в автоматическом режиме отслеживает даты выхода интересных проектов в Steam. Сам календарь реализован на основе Google-таблиц + парсинга списка желаемого специального аккаунта, куда добавляются все интересные проекты.

      В этой теме я постараюсь публиковать скриншоты из календаря по интересным проектам, выходящим в ближайшие месяцы.
      Но чаще я буду публиковать изменения дат релиза по добавленным в список играм. 
      P.S. В списке присутствуют редкие исключения в виде игр с Playstation, Xbox и EGS.
      Актуальные версии календаря идут отдельными постами.
      Если вдруг интересующие вас проекты (из Steam) отсутствуют - можете написать их в тему, чтобы я добавил их в календарь для последующего отслеживания.

      Полный список отслеживаемых игр (обновлён 29.03.2024):

  • Продвигаемые темы

  • Последние сообщения

    • Первый раз слышу что “Ёлки” это патриотический фильм...
    • А что кстати с авторскими правами на тему Волшебник страны Оз vs Волшебник Изумрудного города? Я как-то читал довольно объёмную статью, что в начале 20-го века как в США, так и в СССР, было по большей части по фигу на зарубежные авторские права и многое сразу переводилось в общественное достояние, а потом спокойно печаталось или адаптировалось. Потом с этим делом ситуация менялась. Что-то там связанное со вступлением в Бернскую Конференцию по авторским правам, а после и в ВТО, где с этим вообще всё очень строго.

      Или на данное произведение срок действия авторских прав уже истёк (по типу как на Винни-Пуха и первую итерацию Микки Мауса)?
    • Меня в группу “персонщиков” добавили автоматически, без моего ведома, и вручили глоссарий, сказали переводить строго по нему) я так то не против, но играть будет комьюнити, а не переводчики, я уже так наигрался, пока перевожу, по сотню раз запускать одно и тоже, что уже тошнит от игры, хоть я ее и не проходил) так что вопрос остается открытым) Ограничение на символы есть, но в большинстве случаев я нахожу обход для увеличения или делаю рабочий костыль (например сокращение “ОЗ” и “ОМ” (очки здоровья и очки маны соответственно) в описании к скилам и предметам, я сделал 1 символом, добавив в таблицу с шрифтами еще 1 символ. Перевожу в хексе.  
    • Скорее это не вопрос, а утверждение. Там же ответ на него, далее. Наверное, не так выразился (написал). Не парься. 
    • О провале можно было бы говорить, только если изначально были бы какие-то перспективы. А так — все было предопределено. Поэтому пора заканчивать пинать мертворожденный труп, не было у это “игры” перспективы до выхода, нет ее и после. А все потому, что это был заказ на государственные деньги. Которые у нас практически никогда не расходуются рационально. Теперь главное, чтобы эту идею на конвейер не поставили, как с “патриотическими” фильмами. А то будет каждый год выходить подобная “смута”. Как “Елки 1,2...9,10...”. И все это удовольствие за наш с вами счет...  
    • Смешно)) Я про вот этот пассаж “хотя бы на уровне”, если учесть какая дрянь этот чебурашка и, что фильмов которые достигли его уровня продаж нужно с фонарями искать. По сабжу, трейлер очень слаб, что бы можно было строить какие-то позитивные прогнозы.  Ага, пока рта не открывает.
    • Эм.. тогда не понял, к чему был вопрос?   
    • Как считаете, будет хотя бы на уровне достаточно успешного и кассового Чебурашки, не скатятся совсем в трешак, как было в Бременских музыкантах? Мне вот не понравился слишком уж картонно тупо нарисованный на заднике магический смерч. Мне вот интересно, как она выбиралась из трейлера после посадки, если он на самом уступе скалы, а дверь открывается прямо в пропасть? А вот Тотошка мне очень понравился, он очень хорошо получился, как и все магические животные в кадре. Надеюсь что железный дровосек будет именно автоматоном,  ну или хотя бы стальным полным латным доспехом, а не просто тупо обычным человеком, с надетыми на него текстурными одеждами под железное тело… Она там со смартфоном или же так и не успела вернуть обратно? Я уже догадываюь какими будут у этой Элли  Три Желания от Гудвина: 1\вернуть обратно её любимый смартфон. 2\наказать гадких родителей за его отбирание. 3\ безлимитный, бесплатный и безсрочный мобильный Интернет из реального мира, с работающим айпишником и доступом.
    • Зная примерный график выхода версий, то по идее от 2 до 4 месяцев, от конца мая до возможно конца июля или начала августа.
  • Изменения статусов

  • Лучшие авторы


Zone of Games © 2003–2024 | Реклама на сайте.

×