Для входа на форум нажмите здесь
Новые комментарии
Valve наградила $20 тысячами человека, нашедшего уязвимость в Steam
Дата создания: 13.11.2018 13:14
Аватар для Nikita_Ivch_renamed_1401097_26042022
Маньяк
Регистрация:
17.09.2018
Valve наградила $20 тысячами человека, нашедшего уязвимость в Steam
Ошибка позволяла получать игры бесплатно


Исследователь безопасности Артем Московский нашел в Steam уязвимость, позволяющую генерировать бесконечное число ключей для игр и, соответственно, забирать их бесплатно. Valve вознаградила его за это $20 тысячами.

Московский рассказал, что нашел ошибку случайно при изучении функционала веб-приложения. По его словам, для использования уязвимости нужно было сделать только один запрос. Затем можно было получить любой набор ключей. Артему удалось сгенерировать 36 тысяч кодов для Portal 2.

Вместо того, чтобы обнародовать информацию, он отправил отчет в Valve. Компания уже исправила уязвимость, еще пару недель назад. Артем получил $15 тысяч за находку и плюс $5 тысяч за то, что он никому не рассказал об ошибке.
2 пользователя оценили это сообщение: Показать
Аватар для Enhunter
Маньяк
Регистрация:
22.04.2005
GoHa.Ru III Степени
Re: Valve наградила $20 тысячами человека, нашедшего уязвимость в Steam
Аватар для MrakSW
Пушкинист
Регистрация:
15.10.2008
Медаль "2К лайков" Танк
Re: Valve наградила $20 тысячами человека, нашедшего уязвимость в Steam
20 000 долларов на счет в стиме!
6 пользователей оценили это сообщение: Показать
Аватар для TakeshySun
Потерявшийся во времени
Регистрация:
08.10.2009
Крафтер Игрок Revelation. Проверено GoHa.Ru.
Re: Valve наградила $20 тысячами человека, нашедшего уязвимость в Steam
умка)

Аватар для Оникся
Игрок
Регистрация:
28.08.2013
GoHa.Ru - 10 лет Медаль "500 лайков" Просветитель
Награжден за: За гайд по классу Самурай в Final Fantasy XIV
Re: Valve наградила $20 тысячами человека, нашедшего уязвимость в Steam
Сообщение от MrakSW:
20 000 долларов на счет в стиме!
с возможностью потратить только в доте

Судьбы нет. Только Сила Воли
Одиночества плен лучше праведной лжи
Аватар для Kjuubi
Регистрация:
02.11.2009
Медаль "1К лайков" GoHa.Ru - 10 лет Крафтер Заслуженный модератор
Награжден за: Заслуженный модератор GoHa.Ru
Re: Valve наградила $20 тысячами человека, нашедшего уязвимость в Steam
Сообщение от Nikita_Ivch:
Артем Московский
Судя по имени - русский хакер?
Сообщение от Nikita_Ivch:
Артем получил $15 тысяч за находку и плюс $5 тысяч за то, что он никому не рассказал об ошибке
И 36 тысяч ключей к порталу 2

"Всё больше и больше людей хранят твою тайну!"
Аватар для Oshi
Старожил
Регистрация:
31.05.2016
Re: Valve наградила $20 тысячами человека, нашедшего уязвимость в Steam
Сообщение от Оникся:
с возможностью потратить только в доте

И в Artifact
Аватар для Iamperfect
Знаток
Регистрация:
15.02.2014
Re: Valve наградила $20 тысячами человека, нашедшего уязвимость в Steam
Даже если это деньги на кошелек в Стиме, их все равно можно будет вывести затратив некоторые усилия и с некоторой комиссией.
Аватар для evilnw
Предводитель
Регистрация:
17.08.2011
Медаль "500 лайков"
Re: Valve наградила $20 тысячами человека, нашедшего уязвимость в Steam
Сообщение от Iamperfect:
Даже если это деньги на кошелек в Стиме, их все равно можно будет вывести затратив некоторые усилия и с некоторой комиссией.
Чтобы вывести бабки из стима, то это минимум -20% от суммы.
Re: Valve наградила $20 тысячами человека, нашедшего уязвимость в Steam
русский хакер, красавчик
Аватар для Hoshigami
Goha.sq|BF
Регистрация:
08.10.2005
Волшебник 20 лет вместе!
Награжден за: 20 лет вместе! Медаль "500 лайков" GoHa.Ru - 10 лет
Re: Valve наградила $20 тысячами человека, нашедшего уязвимость в Steam
Молодец безусловно, но я бы лучше оставил эту уязвимость и продавал бы ключи, заработал бы еще больше:D
Re: Valve наградила $20 тысячами человека, нашедшего уязвимость в Steam
Сообщение от evilnw:
Чтобы вывести бабки из стима, то это минимум -20% от суммы.
-20% от суммы абсолютно халявных денег.

Добавлено через 2 минуты
Сообщение от Оникся:
с возможностью потратить только в доте
Хоть в доте хоть в контре, покупаешь на нулевый аккаунт редких ножей, продаешь за много денег, таким образом деньги считай отмываются, можно даже через перекупов пустить.

Последний раз редактировалось Leradis; 13.11.2018 в 15:53. Причина: Добавлено сообщение
Аватар для MrakSW
Пушкинист
Регистрация:
15.10.2008
Медаль "2К лайков" Танк
Re: Valve наградила $20 тысячами человека, нашедшего уязвимость в Steam
Сообщение от Leradis:
-20% от суммы абсолютно халявных денег.
Они ни разу не халявны. Эти деньги результат труда, обучения и высокого уровня знаний. Тем более, что данный персонаж как раз и занимается выявлением такх абьюзов и багов за финансовое вознаграждение.
Аватар для Kjuubi
Регистрация:
02.11.2009
Медаль "1К лайков" GoHa.Ru - 10 лет Крафтер Заслуженный модератор
Награжден за: Заслуженный модератор GoHa.Ru
Re: Valve наградила $20 тысячами человека, нашедшего уязвимость в Steam
Сообщение от MrakSW:
Они ни разу не халявны. Эти деньги результат труда, обучения и высокого уровня знаний. Тем более, что данный персонаж как раз и занимается выявлением такх абьюзов и багов за финансовое вознаграждение.
В данном случае да. Но бывают и случаи выявления багов с вознаграждением типа "мой сын 5 лет зажал две кнопки на айфоне и он разблокировался! "

"Всё больше и больше людей хранят твою тайну!"
Аватар для Alwarus
Старожил
Регистрация:
01.12.2011
Re: Valve наградила $20 тысячами человека, нашедшего уязвимость в Steam

Варкалось. Хливкие шорьки
Пырялись по наве,
И хрюкотали зелюки,
Как мюмзики в мове.
Аватар для AM91X_renamed_1365916_30092023
Старожил
Регистрация:
21.03.2018
Re: Valve наградила $20 тысячами человека, нашедшего уязвимость в Steam
Сообщение от Nikita_Ivch:
$20 тысячами
Это на каком языке вообще?
Аватар для gOnAgO
Spero meliora
Волшебник GoHa.Ru - Старожил Медаль "500 лайков" Игрок Revelation. Проверено GoHa.Ru.
Re: Valve наградила $20 тысячами человека, нашедшего уязвимость в Steam
Сообщение от Nikita_Ivch:
Артем Московский


https://goharu.ams3.cdn.digitaloceanspaces.com/forum/userpic/sigpic941223_1.gif
Ỏ͖͈̞̩͎̻̫̫̜͉̠̫͕̭̭̫̫̹̗̹͈̼̠̖͍Нужно чинить шрифты.
2 пользователя оценили это сообщение: Показать
Аватар для DaOni
Гуру
Регистрация:
11.11.2011
Медаль "500 лайков" GoHa.Ru I Степени
Re: Valve наградила $20 тысячами человека, нашедшего уязвимость в Steam
Сообщение от AM91X:
Это на каком языке вообще?
На дотовском Валв жи
Аватар для Forbiden
Гигант мысли
Регистрация:
09.03.2011
Re: Valve наградила $20 тысячами человека, нашедшего уязвимость в Steam
В голос, ну вообще по совести поступок.

Аватар для Hessenwolf
Фанат
Регистрация:
05.06.2018
Re: Valve наградила $20 тысячами человека, нашедшего уязвимость в Steam
Сообщение от MrakSW:
20 000 долларов на счет в стиме!

Аватар для ArrghGrogh
Старожил
Регистрация:
20.10.2010
Re: Valve наградила $20 тысячами человека, нашедшего уязвимость в Steam
Может быть многочисленные магазины steam игр уже давно используют эту ошибку?

Честно говоря, вознаградили его крайне скромно, учитывая цену их ошибки, ведь на ней свободно можно было зарабатывать миллионы $.
Следующий в очереди подумает прежде, чем сообщать им об ошибке.

Парень точно не хакер.
Аватар для Skuchniy
Кусачее привидение
Регистрация:
08.08.2008
20 лет вместе!
Награжден за: 20 лет вместе! Медаль "2К лайков" Jack-o'-lantern
Награжден за: Участник хэллоуинского шабаша GoHa.Ru - 10 лет
Hardware эксперт
Награжден за: За регулярною помощь в выборе программ, компьютеров, железа Веселый флудер
Награжден за: И вовсе даже не скучный! Признанный автор
Награжден за: За серию статей "Собери и играй" Эксперт
Награжден за: За помощь форуму и читателям в области компьютерных технологий
Re: Valve наградила $20 тысячами человека, нашедшего уязвимость в Steam
Сообщение от Iamperfect:
Даже если это деньги на кошелек в Стиме, их все равно можно будет вывести затратив некоторые усилия и с некоторой комиссией.
Кто поумнее понимает что уровень убытков возможных от бага и гемороя никак не соответствует такой небольшой, учитывая масштабы стима, сумме. Ему дают 5000 за неразглашение это смешно, если бы еще 15 хотя бы дали, в сумме 30 хоть куда.
Гейб получает по 30% с каждой продажи, то есть он с 1 игры ~20 долларов получает, то есть челу заплатили эквивалент 1000 игр(копий) это смешно.

Сообщение от Tapik:
травы надо немеряно еще и начертателям) по себе помню сколько я сливал на траву %) ну в смысле, если б я в реале сливал стока денег на траву - я б наверное уже и колдовать мог.. :)

ЮMoney 41001308903985 идентифицирован
ссылка-визитка https://yoomoney.ru/to/41001308903985
Аватар для Zikis
Мастер
Регистрация:
12.11.2010
GoHa.Ru - 10 лет Разбойник
Re: Valve наградила $20 тысячами человека, нашедшего уязвимость в Steam
Сообщение от MrakSW:
20 000 долларов на счет в стиме!
Звучит как наказание
Аватар для ksyon_renamed_585877_30012023
Предводитель
Регистрация:
21.11.2007
Re: Valve наградила $20 тысячами человека, нашедшего уязвимость в Steam
Пасандре молодцом! Но толстый мог бы и поширше раскошелиться, все-таки серьезная тема
Аватар для THUGan
Предводитель
Регистрация:
26.11.2011
Медаль "500 лайков" GoHa.Ru - 10 лет Герой пустоши
Награжден за: За участие в остановке конвоя в спецпроекте по Rage 2 Космос
Re: Valve наградила $20 тысячами человека, нашедшего уязвимость в Steam
Откуда вы взяли этот бред про 20к на стим кошелёк ? В новости не слова.

Сообщение от Winterhearted:
видать мы не в галактике живем а в очке розового пони-единорога!
Человек с обостренным чувством справедливости.

Ваши права в разделе