駭客發現Steam錢包金額竄改漏洞 Valve迅速修復並提供獎金答謝
現今社會數位化發展快速,帶來便利的同時也有不少風險。有駭客近期發現 Steam 錢包系統有漏洞,還好經過 Valve 確認已修復問題,也提供獎金給該駭客。
國外 Bug 賞金平台 HackerOne 的其中一名駭客 Drbrix,發現 Steam 錢包漏洞可以讓用戶替金額大量灌水。藉由攔截 Smart2Pay 支付方式過程中傳送到伺服器的資料,就可以任意更改金額。
為此 Drbrix 於本月 9 日在 HackerOne撰寫報告表示,該漏洞對 Steam 的影響很明顯,要是有心人士想鑽漏洞,有可能會大量出售低價序號,破壞整個市場。
報告刊登後,Valve 的工作人員迅速發現,並著手測試修復漏洞,事後為感謝 Drbrix 幫忙找到問題,更支付 7,500 美元獎金以表謝意。
至於是否已有人利用該漏洞謀利,Valve 並未說明,不過好在駭客及時發現狀況,才沒造成潛在的損失。
駭客 更多報導
猜你喜歡
同類好文
hololive夏色祭決定將停止聯動異性 強調非公司政策
初配信就中之人露出!日個人勢VT出道一週就和麥當勞合作
畫面太真實?實況主玩《惡靈古堡9》被葛蕾斯玻璃倒影嚇到大叫
Steam雙人合作《盲目上路》朋友開車你指揮 安全上路還是碰碰車?
實況主Asmongold與他共同創辦經紀公司Mythic Talent解除經紀關係
只剩一話了?藤本樹漫畫《鏈鋸人》突宣布3月25日就完結
火熱排行
hololive夏色祭決定將停止聯動異性 強調非公司政策
實況主xQc護航hololive星街彗星演唱會:表演性比大多數真人Live還強
不否認描圖!日紳士繪師沉寂近兩個月再發聲明 承認「過度參考」某些作品
玩家在《星露谷物語》連睡1000年 醒來遍地隕石還靠蘑菇賺50萬
初配信就中之人露出!日個人勢VT出道一週就和麥當勞合作
畫面太真實?實況主玩《惡靈古堡9》被葛蕾斯玻璃倒影嚇到大叫
贊助廣告