Steam bug允许无限制的免费下载任何游戏的错误而获得20,000美元

时间:2018-11-13 12:14:38 编辑:admin/ 浏览:
蒸汽标志

一名男子因为在Steam视频游戏商店发现一个让人们免费下载任何游戏的错误而获得了20,000美元(15,500英镑)。

安全研究员Artem Moskowsky在Steam的门户网站上发现了一个游戏开发者的漏洞,让任何人都可以在不付费的情况下生成许可证密钥。

 

数百万人使用Steam在PC和Mac电脑上购买和下载游戏。

 

Moskowsky先生告诉Steam所有者Valve有关这个漏洞的信息,并将其作为漏洞奖金计划的一部分给了他。

 

许多公司会奖励私下披露安全问题的人,以便他们可以修复,而不是在线共享信息。

 

Moskowsky先生告诉新闻网站Register,他在探索Steam合作伙伴门户时意外发现了这个问题。

 

该门户网站允许游戏工作室为其软件生成许可证密钥,因此他们可以将副本提供给粉丝或记者进行审核。

 

但是他发现修改请求可以让任何人为他们想要的任何游戏生成数千个代码。这些理论上可以在黑市上在线销售。

 

“我通过改变一个参数设法绕过了对游戏所有权的验证,”他告诉登记册。

 

Valve为他的私人披露给了他15,000美元和5,000美元的奖金。这个缺陷已被修复。

 

Valve说,对其日志的调查没有显示任何人利用了这个漏洞。

免责声明:本网部分内容为网络转载,非中国彩虹热线的作品,并不代表本网赞同其观点和对其真实性负责。只为传播网络信息为目的,若有任何不当请联系我们,将会在24小时内删除。

热门推荐