A Valve concedeu ao pesquisador de segurança cibernética drbrix um incentivo de US $ 7.500. Este é o valor que os desenvolvedores estimaram a vulnerabilidade que ele descobriu, cuja exploração permitiu que os invasores ajustassem o saldo da carteira do Steam a seu critério.

Imagem: Yahoo! Notícia

De acordo com os dados disponíveis, para explorar a vulnerabilidade mencionada, um usuário do Steam tinha que vincular uma caixa de correio à sua conta, cujo nome continha “amount100”. Depois disso, ao fazer um pagamento por meio do sistema Smart2Pay usando um exploit correspondente, os invasores podem interceptar solicitações POST para editar a quantidade de fundos depositados.

O pesquisador forneceu à Valve informações detalhadas sobre como a vulnerabilidade foi explorada, após o que os especialistas da empresa confirmaram a existência do problema. No momento, a vulnerabilidade já foi corrigida e o pesquisador recebeu uma recompensa por descobri-la. Os desenvolvedores não informaram se houve algum caso de exploração dessa vulnerabilidade na prática, ou se o problema foi resolvido antes que os invasores pudessem se aproveitar dele.

«Obrigado por este relatório. Foi escrito com clareza e ajudou a identificar um problema real de negócios. Alteramos a classificação deste problema para ‘crítico’, o que reflete as perdas potenciais para o negócio, e também pagamos uma recompensa adequada por sua detecção “, disse em uma mensagem da Valve.

avalanche

Postagens recentes

A Noctua começará a vender almofadas térmicas “eternas” para Ryzen em vez de pasta térmica.

A Noctua anunciou uma parceria de longo prazo com a Carbice, uma empresa americana especializada…

17 minutos atrás

A Nvidia e a Unitree revelam o robô humanoide de referência Isaac GR00T.

A Nvidia oferece há muito tempo plataformas de software e hardware para desenvolvedores de robótica,…

2 horas atrás

StarCraft 3: Blizzard impressiona fãs com a primeira atualização de StarCraft 2 em seis anos.

Os fãs do jogo de estratégia de ficção científica StarCraft 2, do estúdio americano Blizzard…

2 horas atrás

A Asus lançou um par de placas de vídeo TUF GeForce RTX 5080 BTF com recursos avançados e tecnologia integrada (GC-HPWR).

A Asus expandiu sua linha TUF Gaming com dois novos modelos GeForce RTX 5080 BTF…

2 horas atrás

A China proibiu a exportação de talentos e tecnologia em IA sem autorização do governo.

No final de abril, as autoridades chinesas decidiram cancelar o acordo entre a empresa americana…

2 horas atrás