一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

服務器資訊|IT/互聯網|云計算|區塊鏈|軟件資訊|操作系統|手機數碼|百科知識|免費資源|頭條新聞|

服務器之家 - 新聞資訊 - IT/互聯網 - 安全人士發現 Steam“改余額”漏洞,官方迅速修復并感謝

安全人士發現 Steam“改余額”漏洞,官方迅速修復并感謝

2021-08-16 23:13IT之家問舟 IT/互聯網

網絡安全研究人員 @drbrix 發現了一個 Steam 的錢包余額的 bug,隨后將其反饋給 Valve。后者在@drbrix 的幫助下成功修復了這一 Steam 的充值漏洞問題

網絡安全研究人員 @drbrix 發現了一個 Steam 的錢包余額的 bug,隨后將其反饋給 Valve。后者在@drbrix 的幫助下成功修復了這一 Steam 的充值漏洞問題。

如果你的帳戶(電子郵件)包含“amount100”,然后通過任意方法攔截發送給 Smart2Pay API 的數據,就可以任意修改你 Steam 錢包里的余額,無論是 100 美元還是 1 美元。

在 @drbrix 發現漏洞后,Valve 官方將該漏洞危險等級標識為“嚴重”并迅速修復。作為答謝,V 社向他獎勵了 7500 美元的感謝金。

他表示:" 我認為(這個 bug)影響非常明顯,黑客可以以此賺錢并破壞正常市場規律,甚至以低廉的價格出售游戲兌換碼等。

據悉,HackerOne 是一家專門收集網絡 Bug 并向上報 Bug 的黑客支付賞金的網站,總部位于舊金山,到去年 9 月他們支付的總賞金金額已超過 1 億美元。

Valve 則表示 " 多虧了這種人,我們才能夠與支付機構一起解決問題,從而避免為客戶造成損失。但雙方都沒有說明此前是否有人真正利用率這一漏洞。

安全人士發現 Steam“改余額”漏洞,官方迅速修復并感謝

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 好涨好爽好大视频免费 | 国产高清精品自在久久 | 成人亚洲欧美日韩在线观看 | 欧美一级高清片 | 奇米网狠狠网 | 日韩精品一区二区三区老鸭窝 | 97啪啪| 成人动漫在线免费看 | 亚洲无线一二三四区 | 久久re热在线视频精6 | 秀婷程仪公欲息肉婷在线观看 | 免费视频片在线观看 | 亚洲精品AV无码永久无码 | 91看片在线观看 | 日韩一区二三区无 | 国产成人免费在线视频 | 波多野结衣家庭教师 | 熟睡中的麻麻大白屁股小说 | 国产精品不卡高清在线观看 | 国语自产拍在线播放不卡 | 菠萝视频5正版在线观看 | 国产高清久久 | 欧美一区二区三区gg高清影视 | 色聚网久久综合 | 国产免费视频 | 亚洲图片二区 | 国产男女性特黄录像 | 我的妹妹最近有点怪在线观看 | 亚洲人成影院午夜网站 | 精品国产福利一区二区在线 | 第一次做m被调教经历 | 石原莉奈被店长侵犯免费 | 天天久久综合网站 | www.av在线视频 | 亚洲精品在线免费看 | 男人把j放进女人的p里视频 | 欧洲第一页 | 亚洲精品一区二区三区中文字幕 | 欧美深夜在线 | 狠狠色成人综合网图片区 | 成人在线日韩 |