首页资讯图文资讯知道晚了 V社封堵了无限获取Steam钱包资金的漏洞

知道晚了 V社封堵了无限获取Steam钱包资金的漏洞

2021-08-16 13:11:42     阅读(591)     来源:游云网

漏洞赏金平台Hackerone上的一位安全研究员最近提交了一个漏洞,该漏洞可以让用户在Steam上无限获得资金。目前该漏洞已被V社修复,发现该漏洞的用户获得了7500美元的奖励。

知道晚了 V社封堵了无限获取Steam钱包资金的漏洞

Hackerone是一个将V社等公司与那些喜欢对网站、应用和其他软件进行黑客操作的用户联系起来的网站。这些人可以私下向公司提交漏洞,作为交换,这些科技公司将给予黑客奖励。这是一个在恶意软件上市前帮助其粉碎的系统。

在8月9日,Hackerone用户Drbrix私下警告V社Steam钱包的漏洞,包括更改电子邮件地址和拦截使用任何Smart2Pay支付方式的交易。你可以通过Hackerone报告了解攻击的完整方法和工作原理,该报告于8月10日公开。

Drbrix在他的Hackerone报告中写道:“我认为这种影响是显而易见的,攻击者可以创造金钱并破坏Steam市场,低价出售游戏兑换码等等。”

正如你想的那样,V社很快回应了Drbrix的帖子。一位名叫JonP的V社雇员感谢了Drbrix的发现,他解释道:V社已经迅速验证了他的报告,并正在采取措施解决这个问题。JonP的后续消息称该报告“写得很清楚”,“有助于识别真正的业务风险”。

V社随后向Drbrix支付了7500美元作为奖励,这是一笔不小的金额,但似乎还不够。如果这一漏洞被公开或被小部分人利用,那么V社的损失将远远高于7500美元。去年,拳头为发现《瓦罗兰特》漏洞的人提供了10万美元的奖励。

单机游戏推荐
  • 1红色警戒2合集

      《命令与征服:红色警戒 2》是由Westwood制作、EA发行的一款即时战略游戏,于2000年9...

    10.01.1GB

  • 2英雄无敌3死亡阴影/追随神迹

    包含以下2个游戏:1.英雄无敌3:死亡阴影+末日之刃2.英雄无敌3:追随神迹  《魔法门之英雄无敌3:死...

    10.01.03GB

  • 3上古卷轴5天际

      《上古卷轴5:天际》是动作角色扮演游戏系列《上古卷轴》的最新作,由Bethesda开发制作。这部游戏...

    10.010.9GB

  • 4求生之路2

      《求生之路2》是由Valve开发的一款以丧尸为主题的恐怖生存类游戏,于2009年11月18日发行。游...

    10.07.16GB

  • 5模拟人生4(v1.65全DLC )

      《模拟人生4》是一款由The Sim Studio公司制作、EA公司发行的模拟经营类游戏,是《模...

    10.050GB

  • 6逃生告密者

      逃生是一款潜入式动作游戏。由曾经制作过 《刺客信条》、《波斯王子》、《细胞分裂》等游戏的制作人员新组...

    10.05.05GB

  • 7魔兽争霸3冰封王座+混乱之治

      《魔兽争霸》(Warcraft )是美国的暴雪娱乐制作的一款即时战略题材单机游戏,混乱之治(原版...

    10.01.35GB

  • 8我的世界合集

      Minecraft是一款沙盒游戏,整个游戏没有剧情,玩家在游戏中自由建设和破坏,透过像积木一样来对元...

    10.01.32GB

  • 9热血无赖终极版

      《热血无赖》由United Front Games和Square Enix伦敦工作室共同开发,一...

    10.014GB

  • 10狙击手幽灵战士2

      波兰开发商City Interactive日前公布了《狙击手:幽灵战士2》的最新细节信息,其中最...

    10.07.41GB