黑客帮助V社修复Steam平台刷钱漏洞 获得7500美元奖励
导语:V社近日在一名网络安全研究人员的帮助下,发现并修复了一个可以刷Steam钱包余额的漏洞,V社也对该人员进行了奖励。这个漏洞将帐户的电子邮件地址更改为包含amount100的地址,然后截取发送给支付公司的API,就可以把Steam钱包里的余额变为100美元。 余额可
导语:V社近日在一名网络安全研究人员的帮助下,发现并修复了一个可以刷Steam钱包余额的漏洞,V社也对该人员进行了奖励。这个漏洞将帐户的电子邮件地址更改为包含amount100的地址,然后截取发送给支付公司的API,就可以把Steam钱包里的余额变为100美元。 余额可
V社近日在一名网络安全研究人员的帮助下,发现并修复了一个可以刷Steam钱包余额的漏洞,V社也对该人员进行了奖励。这个漏洞将帐户的电子邮件地址更改为包含“amount100”的地址,然后截取发送给支付公司的API,就可以把Steam钱包里的余额变为100美元。
余额可以变成你写的数
该漏洞是由Drbrix发布在漏洞捕捉平台HackerOne上的,Drbrix起先将该漏洞标为“中等”等级,并表示“我认为该漏洞的影响是非常明显的,攻击者可以直接赚到钱并打破正常的Steam市场,廉价出手游戏密钥等。”
V社也是非常的实诚,在测试并修复漏洞后,将该漏洞的等级提到了“严重”,并且将要支付的赏金金额提高到了7500美元。
V社表示:“感谢报告这个Bug的人,让我们能够及时与支付供应商合作解决这些问题,没有对客户造成影响。”
HackerOne是一家专门收集网络Bug并向上报Bug的黑客支付赏金的网站,总部位于旧金山,到去年9月他们支付的总赏金金额已超过1亿美元。
- 武侠手游《弈剑行》遭黑客组织攻击 刚上线就无奈停服2021年08月14日
- 《集合啦!动物森友会》新补丁上线 修复游戏多个BUG2021年08月13日
- 《宝可梦大集结》8月4日更新维护 调整平衡性修复Bug2021年08月07日
- 《怪物猎人物语》更新出Bug影响体验 官方承诺尽快修复2021年07月24日
- 黑客势头过盛2021年07月15日
- 《Apex英雄》遭到黑客入侵 只为请求官方拯救《泰坦陨落》!2021年07月08日
健康游戏忠告 抵制不良游戏,拒绝盗版游戏,注意自我保护,谨防上当受骗 适度游戏益脑,沉迷游戏伤身,合理安排时间,享受健康生活
- 作品版权归作者所有,如果无意中侵犯了您的版权,请来信告知,本站将在三个工作日内删除
- 提示:本站为防止低俗内容出现,用户发表的评论及上传游戏需本站审核后才能显示出来,谢谢