A Valve concedeu ao pesquisador de segurança cibernética drbrix um incentivo de US $ 7.500. Este é o valor que os desenvolvedores estimaram a vulnerabilidade que ele descobriu, cuja exploração permitiu que os invasores ajustassem o saldo da carteira do Steam a seu critério.

Imagem: Yahoo! Notícia

De acordo com os dados disponíveis, para explorar a vulnerabilidade mencionada, um usuário do Steam tinha que vincular uma caixa de correio à sua conta, cujo nome continha “amount100”. Depois disso, ao fazer um pagamento por meio do sistema Smart2Pay usando um exploit correspondente, os invasores podem interceptar solicitações POST para editar a quantidade de fundos depositados.

O pesquisador forneceu à Valve informações detalhadas sobre como a vulnerabilidade foi explorada, após o que os especialistas da empresa confirmaram a existência do problema. No momento, a vulnerabilidade já foi corrigida e o pesquisador recebeu uma recompensa por descobri-la. Os desenvolvedores não informaram se houve algum caso de exploração dessa vulnerabilidade na prática, ou se o problema foi resolvido antes que os invasores pudessem se aproveitar dele.

«Obrigado por este relatório. Foi escrito com clareza e ajudou a identificar um problema real de negócios. Alteramos a classificação deste problema para ‘crítico’, o que reflete as perdas potenciais para o negócio, e também pagamos uma recompensa adequada por sua detecção “, disse em uma mensagem da Valve.

avalanche

Postagens recentes

A Capcom provocou os fãs com informações sobre a próxima apresentação de Resident Evil Requiem – onde e quando assistir à apresentação.

Como prometido, a próxima revelação do ambicioso jogo de terror Resident Evil Requiem não demorará…

30 minutos atrás

A Seagate lança discos rígidos de 32 TB com 10 pratos, gravação HAMR e CMR, a partir de US$ 700.

A Seagate anunciou a disponibilidade global de seus discos rígidos de alta capacidade de 32…

54 minutos atrás

O WhatsApp copiou mais uma funcionalidade do Telegram: sugestões de figurinhas ao digitar emojis.

A versão mais recente do aplicativo beta do WhatsApp TestFlight para iOS da Apple agora…

1 hora atrás

A escassez de memória este ano limitará os volumes de produção de PCs e aumentará os preços.

O impacto do boom da IA ​​no mercado de PCs não se limitará ao aumento…

4 horas atrás