亚洲精品欧美精品-天天草天天-影音先锋亚洲成aⅴ人在-香蕉视频免费在线-西西美女特级aaaa-久久久福利影院-国产成人免费在线观看-97成人精品-在线不卡一区-成人做爰视频www-亚洲天堂日韩av-日韩久久久久-www亚洲-欧美日韩在线综合-香蕉久久网-国产h视频在线-成人黄色在线免费观看

黑客提交Steam支付漏洞 V社迅速修復(fù)并獎(jiǎng)勵(lì)其7500美元

2021-08-16 17:57 STEAM/Epic 猴子

  不管是什么樣的軟件,只要是人編寫的程序,自然會(huì)有漏洞。對(duì)于Steam這樣的游戲發(fā)行平臺(tái),自然更是重視,尤其是支付方面的漏洞,這可是切切實(shí)實(shí)的“傷錢”,Valve更是不遺余力。根據(jù)電玩迷(dianwanmi.com)編輯了解近日Hackerone上的一位黑客Drbrix發(fā)現(xiàn)了Steam的一個(gè)支付漏洞,別有用心的人可以通過(guò)這個(gè)漏洞隨意修改自己賬戶的余額數(shù)值。在私下與Valve聯(lián)系后,后者馬上意識(shí)到嚴(yán)重性,并火速修復(fù)了漏洞。Valve將這個(gè)漏洞定義為“嚴(yán)重級(jí)”,于是獎(jiǎng)勵(lì)了Drbrix 7500美元。

黑客提交Steam支付漏洞 V社迅速修復(fù)并獎(jiǎng)勵(lì)其7500美元 Valve 黑客 漏洞 Steam STEAM/Epic  第1張

  這個(gè)支付漏洞是基于荷蘭的一個(gè)支付服務(wù)與Steam錢包之間的關(guān)鍵詞問(wèn)題,黑客可以通過(guò)在賬戶郵箱中添加“amount100”詞組,在通過(guò)該支付服務(wù)隨意充值,再攔截通信請(qǐng)求,之后就能隨便修改請(qǐng)求信息中的充值金額。雖然Steam的賬戶余額并不能返還現(xiàn)金,但是通過(guò)類似《CS:GO》、《DOTA2》等游戲的內(nèi)購(gòu)物交易,黑客也可以獲得不義之財(cái)。幸虧Valve對(duì)該漏洞的反應(yīng)夠快。

黑客提交Steam支付漏洞 V社迅速修復(fù)并獎(jiǎng)勵(lì)其7500美元 Valve 黑客 漏洞 Steam STEAM/Epic  第2張

黑客提交Steam支付漏洞 V社迅速修復(fù)并獎(jiǎng)勵(lì)其7500美元 Valve 黑客 漏洞 Steam STEAM/Epic  第3張

阜阳市| 江达县| 长葛市| 宿松县| 湟源县| 延津县| 鹤庆县| 若羌县| 甘孜| 萨嘎县| 龙游县| 唐河县| 万盛区| 乌鲁木齐县| 麻江县| 衢州市| 迭部县| 晋城| 台山市| 滕州市| 扬州市| 时尚| 锦州市| 绥德县| 进贤县| 芒康县| 濮阳县| 化州市| 廊坊市| 海南省| 寿阳县| 五华县| 闸北区| 旅游| 新建县| 车致| 武汉市| 巴彦淖尔市| 犍为县| 宣武区| 德阳市|