Pred niekoľkými týždňami bola na platforme Steam objavená chyba, ktorá umožňovala používateľovi získať akékoľvek množstvo kľúčov a to ku ktorejkoľvek hre v knižnici. Objavená bola ukrajinským ‚‚hľadačom chýb,’’ ktorý si za to vyslúžil poriadny balík peňazí.
Chyba sa nachádza v sekcii Steamworks, ktorá funguje ako platforma pri vydávaní a budovaní hier prostredníctvom klienta Steam. Moskowski našiel chybu na stránke partner.steamgames.com/partnercdkeys/assignkeys, ktorá umožňuje vývojárom a pridruženým spoločnostiam získavať aktivačné kľúče. Dané API je prístupné aj pomocou bežného účtu a k získaniu kľúčov stačilo zmeniť len jeden jediný parameter.
Za upozornenie na chybu získal vysokú odmenu
Celý spôsob získania kľúčov spočíval v tom, že sa zmenil parameter keycount na „0“. Chyba tak nebola komplikovaná, no pre bežného používateľa bola ťažko pozorovaná a preto je tiež málo pravdepodobné, že došlo k nejakému zneužitiu. Spoločnosť Valve ohľadom incidentu dlho mlčala a až nedávno zverejnila správu, v ktorej bola chyba v ich rozhraní priznaná.
Moskowski prezradil, že počas testovania bol schopný získať až 36 000 kľúčov k hre Portal 2. Následne si však uvedomil, že stačí vedieť ID akejkoľvek hry a zopakovaním postupu by získal prístup ku ktorejkoľvek z nich. Namiesto zneužitia však zvolil cestu ohlásenia chyby pomocou spoločnosti HackerOne a Valve v priebehu pár dní chybu opravila.

Prečítaj si tiež
Na Steame sa objavila kontroverzná hra, ktorej cieľom bolo vystrieľať čo najviac žiakov
Moskowski za to získal odmenu 20 000 dolárov, čo je jedna z najvyšších odmien, akú kedy Valve vyplatilo za odhalenie bugu. Len mesiac dozadu pritom na rovnakej platforme objavil ďalšiu chybu, pričom si polepšil o 25 000 dolárov. Okrem toho získal však získal mnoho ďalších odmien od rôznych veľkých spoločností, ktorým pomohol odhaliť ich slabé miesta a pravdepodobne im tak ušetril omnoho viac peňazí, než mu bolo za odmenu vyplatené.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Slováci, POZOR: Hackeri napadli 9 miliónov ľudí cez funkčné a užitočné nástroje prehliadača

Google chystá najväčšiu zmenu v histórii Gmailu. Ľudia sa tešia, experti varujú pred pohromou

Temnú stránku Slováci ignorujú. Toto je dôvod, prečo je elektronika z Temu taká lacná

Špehujú Slovákov, ktorí ani nemajú účet. Ak si klikol na toto tlačidlo, sociálne siete vedia o tebe všetko

Rusko prerazilo ďalšie dno. Ľuďom chce čítať všetky súkromné správy, zablokovalo ďalšiu aplikáciu
- 24 hod
- 48 hod
- 7 dní
-
- Automobilky oklamali svet a budú platiť. Obľúbený pohon zlyhal na celej čiare, produkuje veľké emisie
- Archeológovia prepísali dejiny Európy. Našli 3000 rokov stratené mesto, ktoré nemalo existovať
- Slováci sa dočkali. Markíza a JOJ sa od dnes vrátili na anténu, stačí obyčajná TV
- Môžeš prísť o auto aj o vodičák na 2 roky. Polícia dostala prístroj, ktorým kontroluje Slovákov priamo na ceste
- Satelitné snímky odhaľujú skazu vo Venezuele, viaceré budovy boli zrovnané so zemou
-
- Automobilky oklamali svet a budú platiť. Obľúbený pohon zlyhal na celej čiare, produkuje veľké emisie
- Archeológovia prepísali dejiny Európy. Našli 3000 rokov stratené mesto, ktoré nemalo existovať
- Slováci sa dočkali. Markíza a JOJ sa od dnes vrátili na anténu, stačí obyčajná TV
- Môžeš prísť o auto aj o vodičák na 2 roky. Polícia dostala prístroj, ktorým kontroluje Slovákov priamo na ceste
- Satelitné snímky odhaľujú skazu vo Venezuele, viaceré budovy boli zrovnané so zemou
-
- Automobilky oklamali svet a budú platiť. Obľúbený pohon zlyhal na celej čiare, produkuje veľké emisie
- Satelitné snímky odhaľujú skazu vo Venezuele, viaceré budovy boli zrovnané so zemou
- Je 5-krát rýchlejšia než zvuk. Nečakaný štát odhalil raketu, ktorá zničí čokoľvek vo vzdialenosti 1 500 km
- Na ČSFD má hodnotenie 90 %. Diváci hovoria o najlepšom slovenskom filme posledných dekád
- Slováci sa dočkali. Markíza a JOJ sa od dnes vrátili na anténu, stačí obyčajná TV
