Pred niekoľkými týždňami bola na platforme Steam objavená chyba, ktorá umožňovala používateľovi získať akékoľvek množstvo kľúčov a to ku ktorejkoľvek hre v knižnici. Objavená bola ukrajinským ‚‚hľadačom chýb,’’ ktorý si za to vyslúžil poriadny balík peňazí.
Chyba sa nachádza v sekcii Steamworks, ktorá funguje ako platforma pri vydávaní a budovaní hier prostredníctvom klienta Steam. Moskowski našiel chybu na stránke partner.steamgames.com/partnercdkeys/assignkeys, ktorá umožňuje vývojárom a pridruženým spoločnostiam získavať aktivačné kľúče. Dané API je prístupné aj pomocou bežného účtu a k získaniu kľúčov stačilo zmeniť len jeden jediný parameter.
Za upozornenie na chybu získal vysokú odmenu
Celý spôsob získania kľúčov spočíval v tom, že sa zmenil parameter keycount na „0“. Chyba tak nebola komplikovaná, no pre bežného používateľa bola ťažko pozorovaná a preto je tiež málo pravdepodobné, že došlo k nejakému zneužitiu. Spoločnosť Valve ohľadom incidentu dlho mlčala a až nedávno zverejnila správu, v ktorej bola chyba v ich rozhraní priznaná.
Moskowski prezradil, že počas testovania bol schopný získať až 36 000 kľúčov k hre Portal 2. Následne si však uvedomil, že stačí vedieť ID akejkoľvek hry a zopakovaním postupu by získal prístup ku ktorejkoľvek z nich. Namiesto zneužitia však zvolil cestu ohlásenia chyby pomocou spoločnosti HackerOne a Valve v priebehu pár dní chybu opravila.
Prečítaj si tiež
Na Steame sa objavila kontroverzná hra, ktorej cieľom bolo vystrieľať čo najviac žiakov
Moskowski za to získal odmenu 20 000 dolárov, čo je jedna z najvyšších odmien, akú kedy Valve vyplatilo za odhalenie bugu. Len mesiac dozadu pritom na rovnakej platforme objavil ďalšiu chybu, pričom si polepšil o 25 000 dolárov. Okrem toho získal však získal mnoho ďalších odmien od rôznych veľkých spoločností, ktorým pomohol odhaliť ich slabé miesta a pravdepodobne im tak ušetril omnoho viac peňazí, než mu bolo za odmenu vyplatené.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Slováci oslavujú, Gmail dostal skvelú funkciu. Tu je návod, ako si ju zapneš
Je najvyšší čas vymazať túto appku. Hackeri cez ňu získali heslá Slovákov a už ukradli desiatky miliónov eur
Tvoj feed sa zásadne zmení. Meta chce vyriešiť najotravnejší problém Facebooku
Obrovský škandál v USA. Minister posielal plány vojenských útokov cez známu appku, unikli detaily
Slováci oslavujú. Digitálne doklady v mobile sú tu, takto si ich aktivuješ (NÁVOD)
NAJČÍTANEJŠIE ZO STARTITUP
Cintulov syn po roku prehovoril: Po atentáte som si vymazal osobné fotografie a príspevky
Silné zemetrasenie v obľúbenej destinácii Slovákov: Cítili ho v šiestich krajinách, vydali varovanie pred tsunami
Šesťkrát ho postrelili a prežil. Zomrel „najchudobnejší prezident sveta“, ktorý dvakrát utiekol z väzenia
Po zápase Slovenska s Rakúskom padlo ospravedlnenie: Rozhodcovia uznali chybu
Obrovský úspech Slovákov: Lietajúce auto vstupuje na trh, záujemcovia si musia nachystať státisíce eur
- 24 hod
- 48 hod
- 7 dní
-
- Potupa neutícha: Odhalili, čo poháňa ruské kamikadze drony
- Slováci na nej vedia náramne ušetriť. Revolut spúšťa u nás revolučnú novinku (PREHĽAD)
- Slováci si zvolili. Tento mobil si úplne zamilovali a kupujú ho viac než nový iPhone
- Máš doma staré konzoly a elektroniku? Slováci majú unikátnu možnosť sa jej zbaviť a zarobiť stovky eur
- Netflix pridal do ponuky najväčší český film tohto roka. V kinách spôsobil ošiaľ, niektoré ho zakázali
-
- Potupa neutícha: Odhalili, čo poháňa ruské kamikadze drony
- Máš doma staré konzoly a elektroniku? Slováci majú unikátnu možnosť sa jej zbaviť a zarobiť stovky eur
- Čistá energia na tisícročia. Čína spustila reaktor budúcnosti, aký si Západ netrúfol postaviť
- Ikonickej stíhačke SR-71 z titánu pravidelne unikalo palivo. Sovieti ju USA závideli, takto Blackbird prepísal Studenú vojnu
- Vedci neverili vlastným očiam. 1200 metrov pod pyramídami objavili 38 000 rokov staré mesto
-
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa môže stať najväčším producentom plynu v Európe
- Vedci neverili vlastným očiam. 1200 metrov pod pyramídami objavili 38 000 rokov staré mesto
- Slováci oslavujú, Gmail dostal skvelú funkciu. Tu je návod, ako si ju zapneš
- Potupa neutícha: Odhalili, čo poháňa ruské kamikadze drony
- Veľmoc našla ložisko mimoriadne vzácnej suroviny. Má astronomickú hodnotu
Historický štrajk v závode Fordu. Kolín nad Rýnom hlási prvé zastavenie práce
V Japonsku sa zrútilo vojenské lietadlo T-4, k nehode došlo krátko po vzlete
Na dovolenke musia byť Slováci opatrní. Cieli na nich skimming a digitálne triky, ktoré ich oberú o všetko
Slovenské domácnosti stále dôverujú zemnému plynu. Jeho spotreba významne stúpla
Poľsko výrazne posilňuje armádu. Kupuje tri prieskumné satelity za 203 miliónov eur
NAJČÍTANEJŠIE ZO STARTITUP
Cintulov syn po roku prehovoril: Po atentáte som si vymazal osobné fotografie a príspevky
Silné zemetrasenie v obľúbenej destinácii Slovákov: Cítili ho v šiestich krajinách, vydali varovanie pred tsunami
Šesťkrát ho postrelili a prežil. Zomrel „najchudobnejší prezident sveta“, ktorý dvakrát utiekol z väzenia
Po zápase Slovenska s Rakúskom padlo ospravedlnenie: Rozhodcovia uznali chybu
Obrovský úspech Slovákov: Lietajúce auto vstupuje na trh, záujemcovia si musia nachystať státisíce eur
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené