Valve paga 20 mil dólares a un jugador por reportar un bug

Valve paga 20 mil dólares a un jugador por reportar un bug
Facebook Twitter Flipboard E-mail

El error permitía a cualquier usuario recibir miles de claves de Steam para cualquier juego.


Artem Moskowsky es un hacker especializado en encontrar fallos de seguridad que descubrió recientemente la manera de que cualquier usuario de Steam pudiera solicitar un miles de claves para descargar cualquier juego de la plataforma. Y se trataba de un proceso relativamente sencillo para aquellos aficionados con los conocimientos de código suficientes. Por denunciarlo, Valve ha recompensado a Moskowsky con 20.000 dólares.

Moskowsky explicó a The Register cómo encontró este agujero en la seguridad de la plataforma de Valve de manera fortuita. "Para explotar la vulnerabilidad, era necesario hacer una sola solicitud", detalla en la entrevista. "Logré omitir la verificación de propiedad del juego cambiando solo un parámetro. Después de eso, pude meter cualquier ID en otro parámetro y obtener cualquier conjunto de claves".

De esta manera logró 36.000 claves de Portal 2. En lugar de utilizar los códigos de descarga avisó a Valve que, a través de su programa dedicado a recompensar este tipo de denuncias, pagó 20.000 dólares como gratificación, 5.000 dólares más de lo establecido ya que Moskowsky no hizo públicas ni las claves ni el método para lograrlas antes de su corrección. Puedes comprobar la evolución y detalles de esta historia en Hacker One.

Comentarios cerrados
VÍDEO ESPECIAL

12.876 visualizaciones

100 DETALLES OCULTOS de RED DEAD REDEMPTION 2

¿Qué detalles ocultos guarda Red Dead Redemption 2? En el video de hoy os presentamos más de 100 curiosidades distintas acerca de la aventura de Arthur Morgan y de John Marston que nos presentó Rockstar Games en 2018.