- «Красный код опасности» оказался обычной... (1458)
- Спутник Starlink вышел из-под контроля и... (1394)
- Самый мощный российский квантовый компьютер... (1939)
- Первый седан возрождённой «Волги»: в России... (1437)
- Братская помощь: SpaceX купила больше тысячи... (2062)
- «Идентифицировать, что сим-карта не... (1926)
- Первая в мире 2-нанометровая платформа для... (1885)
- Большое обновление для электричек: в «Яндекс... (2265)
- «Немецкая тройка» резко ускорилась в России:... (1428)
- Выбираем гаджеты в подарок к Новому году с... (1259)
- «Яндекс Станция 3» — умная колонка с... (2350)
- Редчайший «Гелик» AMG из 90-х без пробега... (1612)
- «Альфа-Банк» с оплатой через iPhone снова в... (1582)
- Особая категория авто: с 1 января 2026 года... (2509)
- Межзвёздная комета 3I/ATLAS прошла точку... (1388)
- Riot подтвердила работу над секретным... (1764)
Уязвимость в Steam позволила игрокам «набить кошельки»
Дата: 2021-08-16 13:32
Valve перевела эксперту по безопасности 7500 долларов за обнаружение ошибки, которая позволяла пользователям сервиса цифровой дистрибуции Steam искусственно увеличивать средства в своём кошельке.
Эксперт drbrix сообщил об эксплойте, заявив, что они «обнаружили уязвимость, которая позволяет злоумышленнику генерировать баланс Steam-кошелька». Ошибка позволяла игрокам с «amount100» в адресе электронной почты учетной записи Steam перехватывать платежи, сделанные через Smart2Pay, и искусственно их увеличивать.
Подробно объяснив, как может быть сгенерирован эксплойт, JonP из Valve сразу же поблагодарил drbrix и согласился, что эта уязвимость действительно работает. При этом компания повысила серьезность проблемы до критической и оперативно взялась за её решение.
Спасибо за этот отчёт. Он был чётко написан и помог определить реальные риски для бизнеса. Мы изменили оценку серьезности на критическую, отражающую потенциальные затраты для бизнеса, и назначили вознаграждение соответственно.
JonP из Valve
Позже стало известно, что Valve выпустила исправление, которое устраняет уязвимость.
Подробнее на iXBT
Предыдущие новости
Суд признал незаконной работу поискового сервиса «Глаз бога»
Стало известно о решении Таганского районного суда Москвы, заблокировавшего по иску прокуратуры один из сайтов сервиса «Глаз бога», с помощью которого можно было находить личные данные людей. Источник фото:...
Капитализация рынка криптовалют на фоне роста биткоина вновь превысила $2 трлн
Суммарная капитализация рынка криптовалют вновь превысила $2 трлн. Этому способствовал уверенный рост стоимости биткоина, а также некоторых других цифровых активов, таких как Cardano, XRP и Dogecoin. Об этом пишет издание Bloomberg со ссылкой на данные платформы CoinGecko, которая отслеживает более 8 800 монет. Изображение:...
Xiaomi начала продажи в России телевизора с квантовыми точками
Xiaomi объявила о начале продаж нового телевизора Mi TV Q1 75’’. Эта модель использует QLED-панель с квантовыми точкам
В Грузии заработает спутниковый интернет Starlink от Илона Маска
Спутниковый интернет Starlink появится на территории Грузии. Об этом в своем Facebook сообщило Грузинское агентство по инновациям и технологиям (GITA). Грузинская делегация посетила США, где провела переговоры с представителями SpaceX Илона...