黑客發現能讓G胖破產的steam漏洞,V社非常感動,獎勵2萬美元!

2021-01-09 17173遊戲網

大家好,這裡是正經遊戲,我是正經小弟。

越來越多的玩家習慣於在steam上購買遊戲,當然除了傳統的steam商店購買遊戲與收送禮物之外,玩家還可以直接購買steam key(即實體盤序列號)來獲得遊戲。

而這種序列號,往往是由十幾位數字和字母隨機組合而成的代碼,就比如X東禮品卡那樣,完全沒有規律。但是最近,有個來自民間的頂級黑客Artem Moskowsky,就發現了一個能破解steam key的漏洞。

此事發生在2018年8月,該名黑客發現可以利用一個漏洞生成steam key,只要使用「特定參數」,任何有權訪問這些工具的人都能使用讓該服務吐出密鑰。也就是說,掌握這個漏洞的人,就等於擁有了steam上所有的遊戲,這個漏洞要是被公布出去,G胖絕對得破產。

不過好在「盜亦有道」,這位老哥並沒有將這個漏洞拿去盈利,也沒有讓自己的steam庫喜加一所有遊戲。而是將這個漏洞上報給了V社,並建議他們立刻修改。直到2018年11月上旬,才將此事公布於眾。

V社表示,經過調查,沒有該漏洞遭到濫用的證據。對於V社來說,這可是個好消息,因為根據Moskowsky在採訪中的說法,在一次實驗中,他成功地「騙過」系統,拿到了36000個《傳送門2》的激活密鑰。

V社聽了非常感動,當場獎勵給這位老哥2萬美元的酬勞!作為他放棄 」免費玩遊戲「的補償。

對於這件事,玩家們的看法是這樣的……

--麻煩下次有這種事情時,在bug修復之前把新聞發出來

--珍惜身邊的技術宅吧,共同致富,共吃牢飯

--開發外掛的人用正確的方式賺取合法的錢

--即使不上報,V社查到也是遲早的事還要吃牢飯。永遠不要以為自己比G胖聰明

小弟打死也要說:此前有玩家因為沉迷dota請求V社將自己的帳號禁封一個月,V社非常感動地照做了。這次V社並沒有封號,而是獎勵2萬美元,看來他們這次的做法,是溫和了不少。

【編輯:菊一文字】

相關焦點

  • 特斯拉Model X無鑰匙鎖定系統存在漏洞,黑客破解後獲賞5500美元
    近日,黑客揭露了特斯拉Model X SUV的無鑰匙鎖定系統的漏洞。比利時魯汶大學(KU Leuven)的研究人員通過複製鑰匙,利用無線電波進入車內,成功地啟動了這款全電動SUV。這臺迷你電腦的成本不到200歐元(236美元)。例如,這種方法需要小型計算機。其次,研究人員表示,他們必須在車輛5米內才能有效攔截車輛的信號波。在那之後,這個過程是相對沒有壓力的,並且需要大約90秒的等待時間來將打開的代碼傳輸到小型計算機。在密碼上傳後,Model X的車門打開了,這是魯汶大學研究人員第三次成功入侵特斯拉汽車。
  • FB發現安全漏洞 黑客可控制多達5000萬用戶帳戶
    《FB發現安全漏洞 黑客可控制多達5000萬用戶帳戶》文章已經歸檔,不再展示相關內容,編輯建議你查看最新於此相關的內容:
  • 2020黑客報告:7位道德黑客賞金收入超100萬
    2019 年 HackerOne 支付了 4000 萬美元的賞金,大致等於前幾年的總和。報告還針對有關黑客是誰,他們如何工作以及人們對黑客的看法等信息做了發布。該報告的數據來自 2019 年 12 月 和 2020 年 1 月進行的一項調查,有來自 120 多個國家和地區的 3150 多名受訪者參與調查。
  • G胖的微笑:STEAM去年銷售額突破43億美元
    由於其母公司valve是私人持有公司,並未上市,因此行業也難以得知steam這顆搖錢樹到底給VALVE帶來了多少營收。但總有一些人能夠想到相應的辦法。Steamspy便是其中的一員。作為一家第三方的數據監測機構,steamspy多年來一直是以追鍾steam數據。而近日在GDC開發者大會上,steamspy表示,去年steam的銷售額已經突破43億美元,打破了該平臺的歷史最好成績。
  • 「Sign in with Apple」曾有高危漏洞,黑客可遠程劫持用戶帳號
    不過這個機制之前是有漏洞的,因為Apple最近向印度的漏洞研究員Bhavuk Jain支持了一筆10萬美元的獎金,作為他找到Sign in with Apple一個高危漏洞的獎勵。這個現在已經被修復的漏洞可以允許黑客繞過身份驗證,並接管使用Sign in with Apple選項註冊的第三方服務,以及應用程式上目標用戶的帳號。Bhavuk Jain在接受The Hacker News採訪時透露,他發現的這個漏洞是利用Apple在啟動認證伺服器請求之前的驗證用戶方式。
  • 《求生之路》精神續作發布預告:g胖不數三?我龜島幫你數
    g胖不會數三,但精神續作真的要來了 《求生之路》一代由龜島工作室(turtle rock)製作,v社負責發行,但二代在製作組出走後,v社自己擔當製作大任,發售了《求生之路2》。
  • 黑客發現新漏洞 您的密碼保護已失效
    原標題:黑客發現新漏洞 您的密碼保護已失效       想要解鎖一部iPhone並不是件容易事,如果輸入的密碼不斷錯誤,設備可能會被鎖定幾年甚至幾十年,有可能徹底丟失設備上保存的數據。
  • 漏洞賺錢月入上萬?這套路連程式設計師都不敢試
    真正的漏洞賺錢實際上是去發掘硬體、軟體、系統中存在的安全性漏洞,並報告給軟、硬體開發商以獲得對方的合法報酬或獎勵。就拿四月初《福布斯》公布的一則報導來說,一名黑客報告了蘋果公司的MacBook和iPhone相機中存在的7個零日漏洞(Zero Day,攻擊者可以通過這些漏洞竊取和修改用戶資料),蘋果在確認漏洞後獎勵給該名黑客75000美元(一個漏洞就賺夠了首付,是不是有種去做黑客的衝動?)。
  • 利用AirDrop 底層協議漏洞,黑客可以控制你的 iPhone
    早在 2016 年,多倫多蒙克全球事務學院的公民實驗室發布了關於發現蘋果 0Day 漏洞的詳細研究報告,並將它們命名為「三叉戟」漏洞,只要 iPhone 用戶點擊了黑客發來的連結,設備就可能被控制。和幾年前秩序一條連接相比,現在侵入 iPhone 的難度要大得多。
  • Uber 支付黑客10萬美元封口費,這事為什麼不好笑?
    去年11月, Uber 伺服器被黑客攻入,5700 萬條司機的隱私數據受威脅,為了息事寧人,Uber 的 CSO(首席安全官)當時並未公布這一事件,反而和黑客達成一致,支付 10 萬元刪除數據並要求保密。誰料紙沒包住火,東窗事發後,Uber 新任 CEO 科斯羅沙西不得不在媒體面前向公眾道歉,積極認錯,開除涉事人員並善後。
  • 索尼啟動了PlayStation漏洞賞金計劃 最高嘉獎5萬美元
    其中對應最高獎金的類別為PS4本體發現的「嚴重」級別的BUG,任何匯報此類漏洞的人將獲得至少5萬美金獎勵,其餘類型與級別的獎勵如下圖所示。給予獎勵的最終解釋權為官方所有,並且同類錯誤的匯報者中只有第一位可以獲得獎勵。
  • G胖躺贏?V社《刀塔霸業》Steam在線破20萬!
    上周五,V社官方自走棋《刀塔霸業(Dota Underlords)》正式開啟PC、移動端免費公測,當天在線玩家數就超過了14萬。據Steam數據顯示,僅公測4天後,遊戲的同時在線人數突破20萬人,位列Steam遊戲在線人數榜第4位,目前遊戲的好評為74%。
  • Steam秋促將開始,g胖帶折扣趕來,而這款爆款韓遊中國玩家玩不了
    歡迎關注九五年的玩家,九五君會在第一時間給大家帶來最新最全的遊戲資訊~端遊玩家的福利來啦,11月27日steam要開始秋季大促,基本上商城裡面的遊戲都會有不同程度的折扣,活動時間一周左右,12月4號凌晨截止。要是有喜歡的遊戲想買,現在不出手更待何時?畢竟馬雲的雙十一是給你先漲價後打折,而g胖就樸實多了,直接打折,不心動嗎朋友?
  • 騙錢之王G胖和他的傳奇公司V社
    但臨到發行前夕,V社對於遊戲內的內容不滿意,於是推倒重來,這也險些讓雙方的合作關係破裂,幸好V社最終給出了完美答卷。 章節化的故事,延續了《半條命》的生命周期,而更為令它煥然一新的則是V社公布了原始碼,讓Mod製作者可以基於遊戲進行適合自己的二次加工,這一下可就讓整款遊戲朝著不可控的方向走去。 《勝利之日》,《軍團要塞》以及《CS》都從玩家的製作中誕生而出,隨後被V社收購。
  • 高危的Chrome漏洞允許黑客入侵瀏覽器
    高危的Chrome漏洞允許黑客入侵瀏覽器 谷歌更新了它的Chrome網絡瀏覽器,總共修復了8個漏洞,包括4個評級為高危的漏洞。其中3個是瀏覽器使用後的漏洞,漏洞可能會使瀏覽器的內存中產生錯誤,為主機被入侵和瀏覽器被黑客攻擊留下了隱患。
  • 研究發現兒童智能手錶漏洞:黑客可隨意更改攔截信息
    現在,一個研究小組證明了一些安全缺陷非常容易被黑客利用。在上月末發表的一篇論文中,德國明斯特應用科學大學的研究人員詳細介紹了他們對面向兒童銷售的6個品牌智能手錶安全性的檢測結果。這些智能手錶旨在發送和接收語音和文字簡訊,讓父母可以通過智慧型手機應用軟體來追蹤孩子的位置。
  • 黑客耗時六個月發現蘋果設備漏洞 不接觸就能全權掌控
    在電影或者視頻遊戲中,你是否曾經看到過有黑客在不接觸設備的情況下立即接管某人的設備?也許你認為在當前各大廠商非常注重安全的大背景下不太可能,不過谷歌 Project Zero 安全研究人員 Ian Beer 已經將其變成現實。
  • 大人物:G胖和他的V社,一個不按套路的死胖子拿走了你全部零花錢
    在前段時間出爐的福布斯排行版上,G胖的身價翻倍已經高達了41億美元(約合人民幣286億),甚至超過了現任美國總統,就是那個喜歡把白宮裝成bulingbuling,超級大土豪的川普(詳情戳>>>)。在2016年G胖的身價幾乎翻了一番,然而回顧他的發家史,卻發現這個胖子的創業經歷……呃……根本稱不上勵志。
  • WordPress插件又現漏洞,黑客可能清除多達20萬個網站!
    如果網站資料庫中恰巧存在「admin」用戶,就可能導致黑客遠程登錄並獲得網站的管理員權限,從而完全控制該網站。目前,ThemeGrill Demo Importer插件在全球擁有20萬個活躍用戶,意味著該漏洞可能導致20萬個網站被黑客攻擊,甚至直接清零。
  • 90後程式設計師發現後臺漏洞 盜30萬蛋糕電子券打折賣
    陳某和楊某兩名90後是上海一家網絡科技公司的網絡維護人員,發現味多美網站後臺漏洞後,兩人侵入味多美伺服器,盜取了36萬餘元的蛋糕券電子兌換碼。後陳某將部分兌換碼在網上打折出售,獲利18萬元,給味多美公司造成25萬餘元損失。日前,陳某和楊某在西城法院出庭受審。