安全人士发现 Steam“改余额”漏洞,官方迅速修复并感谢
网络安全研究人员 @drbrix 发现了一个 Steam 的钱包余额的 bug,随后将其反馈给 Valve。后者在@drbrix 的帮助下成功修复了这一 Steam 的充值漏洞问题。
如果你的帐户(电子邮件)包含“amount100”,然后通过任意方法拦截发送给 Smart2Pay API 的数据,就可以任意修改你 Steam 钱包里的余额,无论是 100 美元还是 1 美元。
在 @drbrix 发现漏洞后,Valve 官方将该漏洞危险等级标识为“严重”并迅速修复。作为答谢,V 社向他奖励了 7500 美元的感谢金。
他表示:" 我认为(这个 bug)影响非常明显,黑客可以以此赚钱并破坏正常市场规律,甚至以低廉的价格出售游戏兑换码等。
据悉,HackerOne 是一家专门收集网络 Bug 并向上报 Bug 的黑客支付赏金的网站,总部位于旧金山,到去年 9 月他们支付的总赏金金额已超过 1 亿美元。
Valve 则表示 " 多亏了这种人,我们才能够与支付机构一起解决问题,从而避免为客户造成损失。但双方都没有说明此前是否有人真正利用率这一漏洞。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
CyberMDX发布医疗行业安全支出报告
日前,网络安全公司CyberMDX和飞利浦发布了一份新报告,内容涵盖了大中型医院在网络安全领域的支出和发展趋势。报告对130名IT医疗行业决策者进行了调查,以了解他们如何管理当今大多数医院中使用的数千种医疗设备。 本次调研对象中,超过31%的受访者在医疗设备低于10,000台的医院中工作;29%的受访者在医疗设备低于25,000台的医院中工作;近20%的受访者在部署不足50,000台设备的医院中工作。 报告数据显示: 虽然大多数受访者很清楚他们就职的医院中部署了多少设备,但15%的中型医院和13%的大型医院工作者不知道其所在医院线上设备数量有多少。近一半的受访者认为他们在医疗设备和物联网安全方面的人员配备不足,大多数受访者所在医院网络安全人员数量的平均统计结果为:12或13人。 近40%的大型医院使用物联网安全解决方案来保护他们的设备;而16%的大型医院依赖于医疗设备制造商提供的安全服务;有些医院则求助于IT设备供应商或第3方系统集成商。中型医院的调查结果与之几乎相同,但更依赖于医疗设备制造商来确保安全。 受访者将NotPetya、MDHex、MDHexRay、Ryuk、Wannacr...
- 下一篇
福特汽车公司出现暴露客户和员工记录的漏洞
据Bleeping Computer报道,8月15日,研究人员披露了在福特网站上发现的一个漏洞,该漏洞可以让浏览者窥视公司机密记录、数据库并且执行帐户接管。研究人员于今年2月向福特报送该漏洞,福特称该漏洞已修复。 数据泄露的根源是福特汽车公司服务器上运行的 Pega Infinity 客户参与系统配置错误。 从数据泄露到账户接管 福特汽车公司网站上存在一个系统漏洞,该漏洞允许浏览者访问敏感系统,并获取包括客户数据库、员工记录、内部票证等专有信息。 漏洞由Robert Willis 和 break3r发现, 并得到了Sakura Samurai白帽组织成员Aubrey Cottle、Jackson Henry和John Jackson 的进一步验证和支持 。 这种问题是由一个名为 CVE-2021-27653 信息泄露漏洞引起的,存在于配置不当的 Pega Infinity 客户管理系统实例中。 研究人员向媒体分享了福特内部系统和数据库的许多截图,例如下图所示的公司票务系统: 福特内部的票务系统 想要利用该漏洞的话,攻击者必须先访问配置错误的 Pega Chat Access Group...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- Hadoop3单机部署,实现最简伪集群
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- Linux系统CentOS6、CentOS7手动修改IP地址
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Windows10,CentOS7,CentOS8安装Nodejs环境
- 设置Eclipse缩进为4个空格,增强代码规范
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS7设置SWAP分区,小内存服务器的救世主