Wysoka nagroda dla hakera, który odkrył poważną lukę w sklepie Steam

Artem Moskowski (posługujący się pseudonimem „moskowsky”) odkrył bug, który pozwalał deweloperom współpracującym z firmą Valve na generowanie tysięcy darmowych kluczy do dowolnej gry z oferty sklepu Steam. Haker niezwłocznie zgłosił to włodarzom platformy, za co otrzymał wysoką nagrodę (zresztą nie pierwszy raz).

Krystian Pieniążek

Firma Valve może mówić o dużym szczęściu. Haker Artem Moskowski (korzystający z pseudonimu „moskowsky”) odkrył bowiem lukę w strukturze Steama, która pozwalała użytkownikom narzędzi deweloperskich na wygenerowanie tysięcy kluczy do dowolnej gry z oferty sklepu. Moskowski nie wykorzystał tej wiedzy na własną korzyść. Zamiast tego postanowił niezwłocznie zgłosić to Gabe'owi Newellowi i spółce, a już po czterech dniach, kiedy „dziurę” udało się załatać, otrzymał od firmy nagrodę w wysokości piętnastu tysięcy dolarów i kolejnych pięciu tysięcy w ramach bonusu (via Kotaku).

Śmiało można stwierdzić, że gdyby nie on, Valve mogłoby mieć w przyszłości poważny problem. Pomimo że Valve nie odnotowało przypadków użycia owej luki, w dzisiejszych czasach zostanie deweloperem współpracującym z tą firmą (a co za tym idzie – mającym dostęp do wyżej wspomnianych narzędzi) wcale nie jest trudno. Poza tym sam Moskowski przyznał, że wykorzystując ten bug, udało mu się wygenerować... trzydzieści sześć tysięcy (!) kluczy do Portala 2. Oczywiście do wykrycia takiej „dziury” są potrzebne pewne umiejętności, jednak na łamach strony internetowej HackerOne (za pośrednictwem której hakerzy mogą zgłaszać tego typu znaleziska) ów problem opisano jako krytyczny, co jednoznacznie świadczy o jego wadze.

Pomimo że nad Steamem czuwa cały sztab specjalistów, od czasu do czasu hakerom udaje się znaleźć dziury w jego strukturze. - Wysoka nagroda dla hakera, który odkrył poważną lukę w sklepie Steam - wiadomość - 2018-11-14
Pomimo że nad Steamem czuwa cały sztab specjalistów, od czasu do czasu hakerom udaje się znaleźć dziury w jego strukturze.

Warto odnotować, że choć sytuacja miała miejsce w sierpniu, Valve dopiero teraz zdecydowało się na jej upublicznienie. Sam Moskowski powolutku wyrasta na anioła stróża firmy – w lipcu udało mu się znaleźć jeszcze jedną lukę, za co otrzymał dwadzieścia tysięcy dolarów nagrody (i pięć tysięcy dolarów bonusu).

  1. Oficjalna strona internetowa platformy Steam
Podobało się?

36

Krystian Pieniążek

Autor: Krystian Pieniążek

Współpracę z GRYOnline.pl rozpoczął w sierpniu 2016 roku. Pomimo że Encyklopedia Gier od początku jest jego oczkiem w głowie, pojawia się również w Newsroomie, a także w dziale Publicystyki. Doświadczenie zawodowe zdobywał na łamach nieistniejącego już serwisu, w którym przepracował niemal trzy lata. Ukończył Kulturoznawstwo na Akademii Górniczo-Hutniczej w Krakowie. Prowadzi własną firmę, biega, uprawia kolarstwo, kocha górskie wędrówki, jest fanem nu metalu, interesuje się kosmosem, a także oczywiście gra. Najlepiej czuje się w grach akcji z otwartym światem i RPG-ach, choć nie pogardzi dobrymi wyścigami czy strzelankami.

Kalendarz Wiadomości

Nie
Pon
Wto
Śro
Czw
Pią
Sob

Komentarze czytelników

Dodaj komentarz
Forum Technologiczne
2018-11-14
01:05

ARNOOLD Pretorianin

ARNOOLD
😍

Mógł wygenerować po 1000 kluczy do każdej gry i zarobił by 100 tysięcy dolarów.

Komentarz: ARNOOLD
2018-11-14
01:13

zanonimizowany146624 Legend

Tak na prawdę ja mu o tym powiedziałem. Gdzie moja dola ? :P

Komentarz: zanonimizowany146624
2018-11-14
08:52

mdradekk Konsul

Koleś upiekł dwie pieczenie na jednym ogniu;) Wygenerował sobie klucze, które sprzedaje na g2a czy cdkeys i jeszcze dostał bonusa od Valve :D

Komentarz: mdradekk
2018-11-14
10:34

A.l.e.X Legend

A.l.e.X
👎

Gaben by się wstydził 20 tysięcy USD za krytyczną lukę w systemie wartym miliardy. Masz na dwutygodniową wycieczkę i ciesz się że Pan rzucił kość ze stołu. I ten news jeszcze o wysokiej nagrodzie, żartownisie.

Komentarz: A.l.e.X
2018-11-16
13:39

zanonimizowany768165 Legend

Dla śmieszków powyżej piszących o nagrodzie - Microsoft prowadzi własny program polowania na błędy i bugi za pieniądze
https://www.microsoft.com/en-us/msrc/bounty
Teraz przyjrzyjcie się kwotom. Czy Steama stać na podobne? Tak, wystarczająco by prowadzić podobny program.

Komentarz: zanonimizowany768165

GRYOnline.pl:

Facebook GRYOnline.pl Instagram GRYOnline.pl X GRYOnline.pl Discord GRYOnline.pl TikTok GRYOnline.pl Podcast GRYOnline.pl WhatsApp GRYOnline.pl LinkedIn GRYOnline.pl Forum GRYOnline.pl

tvgry.pl:

YouTube tvgry.pl TikTok tvgry.pl Instagram tvgry.pl Discord tvgry.pl Facebook tvgry.pl