Wysoka nagroda dla hakera, który odkrył poważną lukę w sklepie Steam
Artem Moskowski (posługujący się pseudonimem „moskowsky”) odkrył bug, który pozwalał deweloperom współpracującym z firmą Valve na generowanie tysięcy darmowych kluczy do dowolnej gry z oferty sklepu Steam. Haker niezwłocznie zgłosił to włodarzom platformy, za co otrzymał wysoką nagrodę (zresztą nie pierwszy raz).
Firma Valve może mówić o dużym szczęściu. Haker Artem Moskowski (korzystający z pseudonimu „moskowsky”) odkrył bowiem lukę w strukturze Steama, która pozwalała użytkownikom narzędzi deweloperskich na wygenerowanie tysięcy kluczy do dowolnej gry z oferty sklepu. Moskowski nie wykorzystał tej wiedzy na własną korzyść. Zamiast tego postanowił niezwłocznie zgłosić to Gabe'owi Newellowi i spółce, a już po czterech dniach, kiedy „dziurę” udało się załatać, otrzymał od firmy nagrodę w wysokości piętnastu tysięcy dolarów i kolejnych pięciu tysięcy w ramach bonusu (via Kotaku).
Śmiało można stwierdzić, że gdyby nie on, Valve mogłoby mieć w przyszłości poważny problem. Pomimo że Valve nie odnotowało przypadków użycia owej luki, w dzisiejszych czasach zostanie deweloperem współpracującym z tą firmą (a co za tym idzie – mającym dostęp do wyżej wspomnianych narzędzi) wcale nie jest trudno. Poza tym sam Moskowski przyznał, że wykorzystując ten bug, udało mu się wygenerować... trzydzieści sześć tysięcy (!) kluczy do Portala 2. Oczywiście do wykrycia takiej „dziury” są potrzebne pewne umiejętności, jednak na łamach strony internetowej HackerOne (za pośrednictwem której hakerzy mogą zgłaszać tego typu znaleziska) ów problem opisano jako krytyczny, co jednoznacznie świadczy o jego wadze.

Warto odnotować, że choć sytuacja miała miejsce w sierpniu, Valve dopiero teraz zdecydowało się na jej upublicznienie. Sam Moskowski powolutku wyrasta na anioła stróża firmy – w lipcu udało mu się znaleźć jeszcze jedną lukę, za co otrzymał dwadzieścia tysięcy dolarów nagrody (i pięć tysięcy dolarów bonusu).
Komentarze czytelników
ARNOOLD Pretorianin

Mógł wygenerować po 1000 kluczy do każdej gry i zarobił by 100 tysięcy dolarów.
zanonimizowany146624 Legend
Tak na prawdę ja mu o tym powiedziałem. Gdzie moja dola ? :P
mdradekk Konsul
Koleś upiekł dwie pieczenie na jednym ogniu;) Wygenerował sobie klucze, które sprzedaje na g2a czy cdkeys i jeszcze dostał bonusa od Valve :D
A.l.e.X Legend

Gaben by się wstydził 20 tysięcy USD za krytyczną lukę w systemie wartym miliardy. Masz na dwutygodniową wycieczkę i ciesz się że Pan rzucił kość ze stołu. I ten news jeszcze o wysokiej nagrodzie, żartownisie.
zanonimizowany768165 Legend
Dla śmieszków powyżej piszących o nagrodzie - Microsoft prowadzi własny program polowania na błędy i bugi za pieniądze
https://www.microsoft.com/en-us/msrc/bounty
Teraz przyjrzyjcie się kwotom. Czy Steama stać na podobne? Tak, wystarczająco by prowadzić podobny program.