漏洞|黑客提交Steam支付漏洞 V社迅速修复并奖励其7500美元
【 漏洞|黑客提交Steam支付漏洞 V社迅速修复并奖励其7500美元】不管是什么样的软件,只要是人编写的程序,自然会有漏洞。对于Steam这样的游戏发行平台,自然更是重视,尤其是支付方面的漏洞,这可是切切实实的“伤钱”,Valve更是不遗余力。近日Hackerone上的一位黑客Drbrix发现了Steam的一个支付漏洞,别有用心的人可以通过这个漏洞随意修改自己账户的余额数值。在私下与Valve联系后,后者马上意识到严重性,并火速修复了漏洞。Valve将这个漏洞定义为“严重级”,于是奖励了Drbrix 7500美元。
文章插图
这个支付漏洞是基于荷兰的一个支付服务与Steam钱包之间的关键词问题,黑客可以通过在账户邮箱中添加“amount100”词组,在通过该支付服务随意充值,再拦截通信请求,之后就能随便修改请求信息中的充值金额。虽然Steam的账户余额并不能返还现金,但是通过类似《CS:GO》、《DOTA2》等游戏的内购物交易,黑客也可以获得不义之财。幸亏Valve对该漏洞的反应够快。
文章插图
文章插图
?
推荐阅读
- 黑客|最担心的事还是发生了 19岁黑客远程破解逾25台特斯拉
- vf|车讯|大众2021年销量创10年新低;少年黑客称发现特斯拉软件漏洞
- 漏洞|苹果将出席白宫会议讨论开源软件的安全风险问题
- 入侵|黑客:已通过软件漏洞远程入侵25辆特斯拉
- 多模态|人脸也能被“偷走”?这些漏洞要当心了
- 泄露|松下称黑客在网络攻击中获取了求职者的个人资料
- 安全|“网络大流感”ApacheLog4j2漏洞来袭“云上企业”如何应对?
- 漏洞|19岁少年远程入侵25辆特斯拉汽车 称利用软件漏洞
- 车充|亚马逊车充申请UL2089报告审核需提交UL测试报告的周期是多久?
- Log4j|2021 网络攻击同比增长 50%,Log4j 漏洞“功不可没”