Valve pagoi me 20,000$ hackerin që zbuloi defektin e sigurisë së Steam

Artem Moskowsky së fundmi zbuloi një të metë në sistemin e sigurisë së Steam që lejonte përdoruesit e paskrupujt me akses në developer portal të gjeneronin një numër të pafundëm të game keys. Sidoqoftë në vend të shpërblente veten e tij me një kopje të çdo loje në platformë ai i tërhoqi vëmendjen Valve për këtë problem dhe u shpërblye me 20,000 $ nga ata.

Moskowsky u shpreh se: “ky problem u zbulua rastësisht gjatë kontrollit të funksionalitetit të një web app-i; mund të përdorej lehtësisht nga kushdo që kishte akses në portal.”

“Për të zbuluar pikën e dobët mu desh të ndryshoja vetëm një parametër. Pas asaj, mund të vendosja çdo lloj ID-je në një parametër tjetër dhe të merrja çdo set të mundshëm të keys që dëshiroja.”

Për t’iu demonstruar më mirë se sa i madh ishte ky problem, Moskowsky tha se përfundoi me 36,000 activision keys për Portal2. Kjo është diku te 360,000 $ vlerë. Ndoshta kjo është edhe arsyeja pse Valve u tregua kaq bujar në shpërblimin e tij.

Pra një lojëtar mund të shkarkonte CD keys për një lojë të cilën as nuk kishte akses. Faqja e përshkroi problemin si kritik dhe shumë serioz. Moskowsky e raportoi problemin që në 7 gusht dhe e mori shpërblimin e tij në 10 gusht. Gjithsesi historia nuk ka shumë që është bërë publike, ndaj kjo mund të jetë arsyeja pse po e dëgjoni tani për herë të parë si lajm.

Valve ka goxha kohë që i paguan hackersat, që iu zbulojnë problemet në Steam. Ku i dihet ndonjë ditë mund të jeni edhe ju ata që do të përfundojnë me 20,000 $ në xhep.