Polak odkrył lukę w systemie płatności Steam. Otrzymał w nagrodę 29 tys. zł

Wincenty Wawrzyniak
2021/08/16 19:00
2
0

Rodzimemu specjaliście do spraw bezpieczeństwa udało się wykryć poważną lukę w systemie płatności platformy Steam.

Jak podaje serwis PC Gamer, polski specjalista do spraw bezpieczeństwa – użytkownik o pseudonimie drbrix – zgłosił na portalu Hackerone poważną lukę w systemie płatności platformy Steam należącej do korporacji Valve. Błąd pozwalał na zwiększenie salda portfela w sklepie. Dokładne działanie błędu zostało opisane między innymi po polsku na portalu Sekurak. Według raportu luka wystąpiła po stronie dostawcy płatności Smart2Pay; aby wykorzystać błąd, wystarczyło zmienić adres mailowy w taki sposób, aby zawierał w sobie sformułowanie amount100, np. brixamount100@gmail.com.Polak odkrył lukę w systemie płatności Steam. Otrzymał w nagrodę 29 tys. złNie będziemy jednak rozwodzić się na temat tego, jak tę lukę można było wykorzystać – zainteresowani mogą znaleźć szczegółowy opis na wspomnianej stronie Sekurak. W dużym skrócie: można było doładować swój portfel Steam o jednego dolara i ostatecznie otrzymać np. 100 dolarów.

Zagrożenie było więc naprawdę poważne, ponieważ pozwalało użytkownikom prawie że za darmo kupować dowolne tytuły, aby później np. sprzedawać je w pełnej cenie. Valve szybko odpowiedziało polskiemu użytkownikowi na zgłoszenie i ostatecznie zdecydowało się wypłacić mu nagrodę wynoszącą 7,5 tys. dolarów, czyli około 29 tysięcy złotych. Korporacja rozwiązała problem wspólnie z dostawcą usług płatności.

GramTV przedstawia:

Komentarze
2
Gregario
Gramowicz
17/08/2021 04:06

Ciekawe jak ten dość zabawny błąd w ogóle trafił do systemu? :)

Kotleciq
Gramowicz
16/08/2021 19:50

śmiech na sali... błąd, który mógł ich realnie narazić na ogromne straty, a oni wypłacają mu kieszonkowe...