Son Konu

Valve, Steam’in Açığını Bildiren Kişiye Para Ödülü Verdi

tekin

Yeni Üye
Katılım
9 Ocak 2022
Mesajlar
153,708
Tepkime
0
Puanları
36
Yaş
95
Credits
0
Geri Bildirim : 0 / 0 / 0
valve-guvenlik-acigi-bildiren-kisiye-para-odulu-verdi-1629048629.jpg

Steam’in kullanıcılara resmen bedavadan bakiye sağlayan güvenlik açığı, yakın zamanda bir güvenlik araştırmacısı tarafından keşfedildi. Valve, büyük zarara neden olabilecek bu açığı bulan kişiyi aşağı yukarı 1 maaşlık parayla ödüllendirdi.

Araştırmacının ortaya çıkardığı güvenlik açığı, kullanıcıların Steam cüzdan bakiyelerine ücretsiz para yüklemelerini sağlıyordu. Bunu fark eden şahıs Valve’ı durumdan haberdar etti. Sorun düzeltildi, güvenlik araştırmacısı ise 7 bin 500 dolarlık bir ödül aldı.

Güvenlik araştırmacısı, belki de Steam’i dev bir zarardan kurtardı


73a575ab1348f56137ec3d65f3c0790f71b91714.jpeg

HackerOne adlı sitede ‘drbrix’ adıyla bulunan bir güvenlik araştırmacısı, Steam’de kullanıcıların hileyle cüzdanlarına para yüklemesini sağlayan bir güvenlik açığı keşfetti. Sahte bir ‘Smart2Pay’ ödemesi oluşturarak suistimal edilebilecek açık, ‘drbrix’ tarafından ayrıntılarıyla HakcerOne’da paylaşıldı.

Araştırmacı, açığın Steam’de büyük sorunlara neden olabileceğini; Steam dükkanının bedava alışverişle çökertilebileceği ya da bir kullanıcının bedava aldığı oyunları ucuza satabileceği uyarısını gönderinin sonuna ekledi. Gönderiyi gören bir Valve yetkilisi, teşekkür ederek sorun üzerinde çalışmaya başladıklarını bildirdi. Sorunun ortadan kaldırılmasından sonra Valve, bu büyük açığı bulan şahsa ödül olarak 7 bin 500 dolar gönderdi. Gönderinin yorumlarına bakacak olursak bu ödül, ‘drbrix’i oldukça sevindirdi. Ancak kendisi bunu rapor etmese Valve, çok büyük zararlar altında kalabilirdi.

Valve, bu açığın şu ana kadar bir hacker tarafından kullanılıp kullanılmadığına dair bir açıklama yapmadı. Ancak kullanmış olsaydı bile, sanıyoruz ki hatırı sayılır bir zarar gerçekleşseydi şirket bunu kendi fark ederdi.


 
Üst Alt