Valve pagó $ 20 mil a un hacker por una vulnerabilidad encontrada en Steam

El especialista encontró la posibilidad de generar claves para todos los juegos en la tienda digital.

Artyom Moskovsky ucraniano es una búsqueda de vulnerabilidad profesional. Recibió una tarifa por el error encontrado (más de 1.3 millones de rublos) en la plataforma HackerOne, creada para que los piratas informáticos informaran las vulnerabilidades encontradas en el software de varias compañías y recibieran una recompensa por esto.

Como dijo el propio Artyom, este verano descubrió un error en el sitio web del programa de socios de Steam. Cuando se ingresó una URL específica, fue posible obtener conjuntos de claves ya generadas (tanto activadas como no utilizadas) para cualquier juego sustituyendo su ID en la solicitud.

La investigación de Valve mostró que nadie tuvo tiempo de explotar la vulnerabilidad.

Califica este artículo
Portal de información NTN24enlaweb.com - Calificaciones y reseñas de productos.
Añadir un comentario