A Valve concedeu ao pesquisador de segurança cibernética drbrix um incentivo de US $ 7.500. Este é o valor que os desenvolvedores estimaram a vulnerabilidade que ele descobriu, cuja exploração permitiu que os invasores ajustassem o saldo da carteira do Steam a seu critério.

Imagem: Yahoo! Notícia

De acordo com os dados disponíveis, para explorar a vulnerabilidade mencionada, um usuário do Steam tinha que vincular uma caixa de correio à sua conta, cujo nome continha “amount100”. Depois disso, ao fazer um pagamento por meio do sistema Smart2Pay usando um exploit correspondente, os invasores podem interceptar solicitações POST para editar a quantidade de fundos depositados.

O pesquisador forneceu à Valve informações detalhadas sobre como a vulnerabilidade foi explorada, após o que os especialistas da empresa confirmaram a existência do problema. No momento, a vulnerabilidade já foi corrigida e o pesquisador recebeu uma recompensa por descobri-la. Os desenvolvedores não informaram se houve algum caso de exploração dessa vulnerabilidade na prática, ou se o problema foi resolvido antes que os invasores pudessem se aproveitar dele.

«Obrigado por este relatório. Foi escrito com clareza e ajudou a identificar um problema real de negócios. Alteramos a classificação deste problema para ‘crítico’, o que reflete as perdas potenciais para o negócio, e também pagamos uma recompensa adequada por sua detecção “, disse em uma mensagem da Valve.

avalanche

Postagens recentes

A NASA testou câmeras padrão da Canon e da Nikon em condições espaciais — nem todas sobreviveram.

A NASA seleciona cuidadosamente as tecnologias para suas missões, garantindo seu desempenho nas condições extremas…

3 horas atrás

A Gigabyte lançou a Aorus GeForce RTX 5090 Infinity, uma placa com design exclusivo e ventoinha oculta.

A Gigabyte anunciou o lançamento de sua placa de vídeo topo de linha, a Aorus…

3 horas atrás

As Cybertrucks com tração traseira podem perder rodas; Tesla faz recall de todos os 173 veículos vendidos.

A Tesla está fazendo um recall de sua picape Cybertruck Long Range com tração traseira…

3 horas atrás

O jogo de ação cyberpunk No Law, dos criadores de The Ascent, não copia Cyberpunk 2077 — os desenvolvedores responderam às perguntas dos jogadores.

Os desenvolvedores do estúdio sueco Neon Giant (The Ascent), com o apoio da editora Krafton,…

3 horas atrás

A demanda por chips da AMD superou a oferta, e a empresa está buscando ajuda da Samsung Electronics.

Na teleconferência de resultados trimestrais da AMD deste mês, a CEO Lisa Su reconheceu que…

4 horas atrás