• 安全人士发现 Steam“改余额”漏洞,官方迅速修复并感谢

    2021-08-16 18:21:33 FX112财经网 FX112财经网 收藏

亚汇网了解到,如果你的帐户(电子邮件)包含“amount100”,然后通过任意方法拦截发送给Smart2PayAPI的数据,就可以任意修改你Steam钱包里的余额,无论是100美元还是1美元。在@drbrix发现漏洞后,Valve官方将该漏洞危险等级标识为“严重”并迅速修复。作为答谢,V社向他奖励了7500美元的感谢金。他表示:"我认为(这个bug)影响非常明显,黑客可以以此赚钱并破坏正常市场规律,甚至以低廉的价格出售游戏兑换码等。据悉,HackerOne是一家专门收集网络Bug并向上报Bug的黑客支付赏金的网站,总部位于旧金山,到去年9月他们支付的总赏金金额已超过1亿美元。Valve则表示"多亏了这种人,我们才能够与支付机构一起解决问题,从而避免为客户造成损失。但双方都没有说明此前是否有人真正利用率这一漏洞。

相关阅读

本文安全人士发现 Steam“改余额”漏洞,官方迅速修复并感谢由FX112财经网 首发,欢迎转载,转载请带上本文链接。
免责声明:FX112财经网(https://www.942fx.com)发布的所有信息,并不代表本站赞同其观 点和对其真实性负责,投资者据此操作,风险请自担。部分内容文章及图 片来自互联网或自媒体,版权归属于原作者,不保证该信息(包括但不限 于文字、图片、图表及数据)的准确性、真实性、完整性、有效性、及时 性、原创性等,如无意侵犯媒体或个人知识产权,请联系我们或致函告之 ,本站将在第一时间处理。关注FX112财经网,获取最优质的财经报道! 分享到: 新浪微博 微信

扫描左侧二维码
添加小编微信加入财经交流群