不管是什么样的软件,只要是人编写的程序,自然会有漏洞。对于Steam这样的游戏发行平台,自然更是重视,尤其是支付方面的漏洞,这可是切切实实的“伤钱”,Valve更是不遗余力。近日Hackerone上的一位黑客Drbrix发现了Steam的一个支付漏洞,别有用心的人可以通过这个漏洞随意修改自己账户的余额数值。在私下与Valve联系后,后者马上意识到严重性,并火速修复了漏洞。Valve将这个漏洞定义为“严重级”,于是奖励了Drbrix 7500美元。
文章插图
这个支付漏洞是基于荷兰的一个支付服务与Steam钱包之间的关键词问题,黑客可以通过在账户邮箱中添加“amount100”词组,在通过该支付服务随意充值,再拦截通信请求,之后就能随便修改请求信息中的充值金额。虽然Steam的账户余额并不能返还现金,但是通过类似《CS:GO》、《DOTA2》等游戏的内购物交易,黑客也可以获得不义之财。幸亏Valve对该漏洞的反应够快。
【 支付|黑客提交Steam支付漏洞 V社迅速修复并奖励其7500美元】
文章插图
文章插图
?
推荐阅读
- 黑客|最担心的事还是发生了 19岁黑客远程破解逾25台特斯拉
- 蚂蚁集团|数字人民币:支付巨头的大考,平台的机会
- 扫一扫|微信安卓 8.0.18 正式版发布:『支付』改名为『服务』
- vf|车讯|大众2021年销量创10年新低;少年黑客称发现特斯拉软件漏洞
- 入侵|黑客:已通过软件漏洞远程入侵25辆特斯拉
- 亚马逊|全球跨境支付公司Thunes任命新高层,助力中国跨境电商卖家
- 支付宝|低成本的“赚钱”生意,连支付宝都来分一杯羹?旧物回收成热门
- 程序|安徽博物院支付宝小程序上线 数字化成文物保护传承新路径
- Thunes|前SWIFT中国区负责人新任跨境支付公司Thunes资深副总裁
- 泄露|松下称黑客在网络攻击中获取了求职者的个人资料