Pred niekoľkými týždňami bola na platforme Steam objavená chyba, ktorá umožňovala používateľovi získať akékoľvek množstvo kľúčov a to ku ktorejkoľvek hre v knižnici. Objavená bola ukrajinským ‚‚hľadačom chýb,’’ ktorý si za to vyslúžil poriadny balík peňazí.
Chyba sa nachádza v sekcii Steamworks, ktorá funguje ako platforma pri vydávaní a budovaní hier prostredníctvom klienta Steam. Moskowski našiel chybu na stránke partner.steamgames.com/partnercdkeys/assignkeys, ktorá umožňuje vývojárom a pridruženým spoločnostiam získavať aktivačné kľúče. Dané API je prístupné aj pomocou bežného účtu a k získaniu kľúčov stačilo zmeniť len jeden jediný parameter.
Za upozornenie na chybu získal vysokú odmenu
Celý spôsob získania kľúčov spočíval v tom, že sa zmenil parameter keycount na „0“. Chyba tak nebola komplikovaná, no pre bežného používateľa bola ťažko pozorovaná a preto je tiež málo pravdepodobné, že došlo k nejakému zneužitiu. Spoločnosť Valve ohľadom incidentu dlho mlčala a až nedávno zverejnila správu, v ktorej bola chyba v ich rozhraní priznaná.
Moskowski prezradil, že počas testovania bol schopný získať až 36 000 kľúčov k hre Portal 2. Následne si však uvedomil, že stačí vedieť ID akejkoľvek hry a zopakovaním postupu by získal prístup ku ktorejkoľvek z nich. Namiesto zneužitia však zvolil cestu ohlásenia chyby pomocou spoločnosti HackerOne a Valve v priebehu pár dní chybu opravila.

Prečítaj si tiež
Na Steame sa objavila kontroverzná hra, ktorej cieľom bolo vystrieľať čo najviac žiakov
Moskowski za to získal odmenu 20 000 dolárov, čo je jedna z najvyšších odmien, akú kedy Valve vyplatilo za odhalenie bugu. Len mesiac dozadu pritom na rovnakej platforme objavil ďalšiu chybu, pričom si polepšil o 25 000 dolárov. Okrem toho získal však získal mnoho ďalších odmien od rôznych veľkých spoločností, ktorým pomohol odhaliť ich slabé miesta a pravdepodobne im tak ušetril omnoho viac peňazí, než mu bolo za odmenu vyplatené.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Microsoft odpálil ľuďom počítače. Najnovšia aktualizácia Windows 11 spôsobuje pohromu

Microsoft spravil hrubú chybu. Windows z ničoho nič skrýva ľuďom súbory v počítači

Dožili sme sa jej. Microsoft Word dostal revolučnú funkciu, ktorú mal mať už pred 20 rokmi

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž

Slováci, POZOR: Hackeri napadli 9 miliónov ľudí cez funkčné a užitočné nástroje prehliadača
NAJČÍTANEJŠIE ZO STARTITUP

Vsadil iba štyri eurá, no trafil Eurojackpot. Slovák vyhral státisíce eur
PREMIUMRodičovský dôchodok po novom: Ak neurobíš konkrétne kroky, rodičia nedostanú nič (NOVÉ PRAVIDLÁ)

Takmer o 40 % vyššie riziko demencie: Vedci ukazujú prstom na „zdravé“ produkty, ktoré má v chladničke skoro každý

Trumpov najvyšší generál hlási problém. Útok na Irán by znamenal obrovské problémy

Zdravšie stravovanie nemusí byť drahé. Kľúčom je týchto sedem potravín, ktoré väčšine v jedálničku chýbajú
- 24 hod
- 48 hod
- 7 dní
-
- 7 000 ton ocele a rakety s dosahom 3500 km. Ázijská mocnosť ukázala svoju najničivejšiu zbraň
- Svet nechápe: Ľudia z ničoho nič začali kupovať autá so zabudnutým pohonom
- Expert z riadenia ISS exkluzívne: Od Ruska sme sa už odtrhli, vo vesmíre má Európa veľké plány
- Silná búrka náhodou odhalila tajomstvo skryté 2 000 rokov. Vedci začali závod s časom
- Komunisti na Marse postavili tajnú základňu. Šialené sci-fi sa vracia, inšpiruje sa Pánom prsteňov
-
- Toto už nie je len dron. Najväčšia zbrojovka sveta ukázala sci-fi zbraň, akú svet ešte nevidel
- Svet nechápe: Ľudia z ničoho nič začali kupovať autá so zabudnutým pohonom
- Spaľováky sú zachránené. Nový motor jazdí na 100 % obnoviteľný benzín a šetrí palivo
- Doteraz si o ňom nepočul a je to chyba. Prehliadaný akčný film boduje
- F-35 má problém. Čína ukázala lacnejšiu stíhačku budúcnosti, ktorá mieri na globálny trh
-
- Toto už nie je len dron. Najväčšia zbrojovka sveta ukázala sci-fi zbraň, akú svet ešte nevidel
- Svet nechápe: Ľudia z ničoho nič začali kupovať autá so zabudnutým pohonom
- Spaľováky sú zachránené. Nový motor jazdí na 100 % obnoviteľný benzín a šetrí palivo
- Doteraz si o ňom nepočul a je to chyba. Prehliadaný akčný film boduje
- Lepší foťák v mobile len tak nenájdeš. Nový favorit roka 2026 poráža aj iPhone (RECENZIA)
Telekomunikačný gigant hlási devastačnú stratu 4,3 miliárd eur, tisíce ľudí prídu o prácu
Rusko spúšťa hon na zakladateľa populárnej aplikácie. Mal sa dopustiť vážneho zločinu
Svet v pozore: Čína a Rusko tajne testujú jadrové zbrane. USA obvinili Peking z nebezpečnej hry
Na toto neboli pripravení. Čínsky trh s elektromobilmi zažil niečo naozaj nečakané
OpenAI počíta s prudkým nárastom tržieb, testuje už aj reklamu
Svitá nám na lepšie časy. Dôležitá slovenská firma pre elektromobilitu je konečne v zisku
Teslu čaká strmhlavý pád. Trh s elektromobilmi zaznamená veľké zmeny
NAJČÍTANEJŠIE ZO STARTITUP

Vsadil iba štyri eurá, no trafil Eurojackpot. Slovák vyhral státisíce eur
PREMIUMRodičovský dôchodok po novom: Ak neurobíš konkrétne kroky, rodičia nedostanú nič (NOVÉ PRAVIDLÁ)

Takmer o 40 % vyššie riziko demencie: Vedci ukazujú prstom na „zdravé“ produkty, ktoré má v chladničke skoro každý

Trumpov najvyšší generál hlási problém. Útok na Irán by znamenal obrovské problémy

