Polak wykrył błąd w systemie płatności Steama, w nagrodę otrzymał ponad 29 tys. zł

Polski specjalista do spraw bezpieczeństwa wykrył lukę w systemie płatności Steama i w nagrodę otrzymał kilka tysięcy dolarów.

futurebeat.pl

Ignacy Ziarkiewicz

Polak wykrył błąd w systemie płatności Steama, w nagrodę otrzymał ponad 29 tys. zł.
Polak wykrył błąd w systemie płatności Steama, w nagrodę otrzymał ponad 29 tys. zł.

Ze Steama korzystają miliony użytkowników, więc jego działanie musi być odpowiednio zabezpieczone. Dlatego gdy pochodzący z Polski użytkownik drbrix na portalu HackerOne zgłosił błąd, który znalazł w systemie płatności Valve’a, w nagrodę firma zapłaciła mu 7,5 tys. dolarów, czyli trochę ponad 29 tys. zł.

Luka polegała na tym, że gdy użytkownik Steama miał maila zawierającego w sobie frazę „amount100”, to korzystając z systemu płatności Smart2Pay (w Polsce Przelewy24), przez odpowiednie manipulowanie stroną mógł wpłacić na swoje konto jednego dolara, by otrzymać o wiele więcej, np. aż 100 dolarów. Zagrożenie było poważne - przez tę lukę nieuczciwi użytkownicy mogliby niemal za darmo kupować gry i sprzedawać je za większe pieniądze. Jeśli ciekawi Was dokładny sposób działania błędu, wszystko rozpisane po polsku znajdziecie tutaj.

Valve szybko zajęło się tą sprawą i tego samego dnia skontaktowało się z drbrix’em. Po krótkiej wymianie zdań z Polakiem pracownik firmy napisał, że dostarczone przez niego informacje pomogły zidentyfikować realne biznesowe zagrożenie, dlatego też przyznają mu odpowiednią pieniężną nagrodę.

Dziennikarz z portalu The Daily Swig napisał do Valve i spytał o sytuację. W odpowiedzi przedstawiciel włodarzy Steama stwierdził, że dzięki osobie, która zgłosiła błąd, firma wraz z dostawcą usług płatności mogła rozwiązać problem, nie stwarzając niedogodności dla klientów.

Naszemu rodakowi należy się duża pochwała - gratulujemy przyznanej nagrody.

Podobało się?

101

Kalendarz Wiadomości

Nie
Pon
Wto
Śro
Czw
Pią
Sob

Komentarze czytelników

Dodaj komentarz
Forum Technologiczne
2021-08-16
15:20

Xartor Konsul

Xartor

Ciekawe jak na to wpadł, bo to dość specyficzne by ot tak na to wpaść. Albo chłop miał już styczność z ułomnością Smart2Pay albo gdzieś wyczytał i popsuł komuś para biznes.

Komentarz: Xartor
2021-08-16
18:33

Dragoon84 Generał

😂

.. do portfela Steam xDDDDD

Komentarz: Dragoon84
2021-08-16
18:53

Szefoxxx Senator

Szefoxxx

Ale sama luka to wstyd niesamowity, nigdy nie przyjmuje się wartości od użytkownika, jeżeli nie jest potwierdzona.

Komentarz: Szefoxxx
2021-08-16
22:32

WolfDale Legend

WolfDale

Pazerność zgubi świat, ja nawet bym się ucieszył z 1000$. Kwotę otrzymał całkiem ładną i podejrzewam że również jak nadejdzie odpowiednia pora dostanie przesyłką Steam Deck do tego jeszcze.

Komentarz: WolfDale
2021-08-17
01:19

SerwusX Generał

SerwusX

A może kwota bezpośrednio wynika z poświęconego przez niego czasu na znalezienie błędu? Spytali się, przeliczyli ile bierze specjalista w USA i tyle zapłacili.

Komentarz: SerwusX

GRYOnline.pl:

Facebook GRYOnline.pl Instagram GRYOnline.pl X GRYOnline.pl Discord GRYOnline.pl TikTok GRYOnline.pl Podcast GRYOnline.pl WhatsApp GRYOnline.pl LinkedIn GRYOnline.pl Forum GRYOnline.pl

tvgry.pl:

YouTube tvgry.pl TikTok tvgry.pl Instagram tvgry.pl Discord tvgry.pl Facebook tvgry.pl