Na Steam šlo přidat neomezené množství peněz, Valve chybu hned opravilo
Zajímavosti Článek Na Steam šlo přidat neomezené množství peněz, Valve chybu hned opravilo

Na Steam šlo přidat neomezené množství peněz, Valve chybu hned opravilo

David Jiránek

David Jiránek

17. 8. 2021 09:17

Hacker dostal slušnou finanční odměnu přímo od Valve.

Reklama

Přáli jste si někdy mít plnou knihovnu těch nejnovější her? Sbírat jedno DLC za druhým, vlastnit ultimátní edice, nože v csku a zkrátka vše, na co jen pomyslíte. Přitom byste nemuseli utratit ani jedinou korunu. Jeden hacker s dobrým srdcem tohle dokázal a (bohužel pro některé hráče) bezpečnostní chybu okamžitě nahlásil.

Stránka Hackerone sdružuje šikovné hackery a programátory, kteří zkoušejí prolomit zabezpečení webů, aplikací a dalšího softwaru velkých společností. Právě přes Hackerone byla 9. srpna nahlášena bezpečnostní chyba, která umožňovala útočníkům na Steamu využít vlastní platební bránu při změně emailu. Výsledkem bylo, že jste si na Steam mohli přidat peníze, aniž by vám z účtu zmizela jediná koruna.

Důsledky takové bezpečnostní chyby mohly být obří. Uživatelé by mohli nejen nakupovat předměty, ale také je i následně prodávat jako dárky a vydělávat tak na Steamu vysoké částky.

Na Steam šlo přidat neomezené množství peněz, Valve chybu hned opravilo

Chyba nebyla v moment objevení zveřejněna a Valve tak mohlo problém okamžitě opravit. Následně došlo ke zveřejnění podrobností o útoku, to ale až v moment, kdy Valve zareagovalo.

Uživatel Drbrix, kterému se systém Steamu povedlo obejít, byl odměněn finanční sumou 7 500 dolarů (cca 160 tisíc Kč).

Reklama
Reklama

Komentáře

Nejsi přihlášený(á)

Pro psaní a hodnocení komentářů se prosím přihlas ke svému účtu nebo si jej vytvoř.

Reklama
Reklama