黑客發(fā)現(xiàn)Steam“免費(fèi)得游戲”漏洞被獎(jiǎng)勵(lì)兩萬(wàn)美金
Steam平臺(tái)的熱門(mén)游戲非常多,這么多年下來(lái)賺的錢(qián)自然就更多了,但即便是這樣一個(gè)大的游戲平臺(tái),也逃避不了各種漏洞,一些黑客就是喜歡找到這些平臺(tái)的漏洞,Steam在全段時(shí)間出現(xiàn)了一次漏洞,被黑客發(fā)現(xiàn)之后還獎(jiǎng)勵(lì)了對(duì)方。
比如在今年 8 月前,Steam 上其實(shí)一直有免費(fèi)獲得游戲的 BUG。該 BUG 還是被一個(gè)自稱(chēng)「BUG 獵人」的黑客發(fā)現(xiàn)的,他還因?yàn)檫@個(gè)掙了 2 萬(wàn)美金。
不過(guò)這個(gè)掙錢(qián)的方法,肯定不是以你想象的方式……
Valve 和黑客的戰(zhàn)斗由來(lái)已久,可能是發(fā)現(xiàn)堵不如疏,今年五月,他們開(kāi)始公開(kāi)「招安」黑客:在一個(gè)叫 HackerOne 的平臺(tái)上運(yùn)行他們的漏洞賞金計(jì)劃。
在 HackerOne 上,沒(méi)有門(mén)檻或者需要你有什么資格證明,只要你能有實(shí)力提供系統(tǒng)漏洞,那你就有錢(qián)賺。Valve 在賞金計(jì)劃里,把漏洞分為四個(gè)檔次:嚴(yán)重、高、中、低,每種檔次的賞金也有各自的標(biāo)準(zhǔn),比如低檔的漏洞最高能給 200,而檔次為嚴(yán)重的漏洞最低賞金 1500,最高沒(méi)有上限。
自從這個(gè)賞金計(jì)劃開(kāi)始,手提各式系統(tǒng)漏洞前來(lái)領(lǐng)賞的黑客就沒(méi)斷過(guò)。累計(jì)至今 Valve 已經(jīng)撒出去 46 萬(wàn)美金了,其中主力還是給不斷涌現(xiàn)的小漏洞付的較低額賞金,而高賞金的倒也偶爾能見(jiàn)到。
而免費(fèi)拿游戲的這個(gè)漏洞,就是高賞金中的一個(gè)?!窧UG 獵人」莫斯科夫斯基在今年八月就發(fā)現(xiàn)了一個(gè)嚴(yán)重的漏洞,獲得了 Valve 的高額 2 萬(wàn)美元獎(jiǎng)金。這個(gè)漏洞在這個(gè)月剛剛公開(kāi),利用了一個(gè) Steam 開(kāi)發(fā)者工具的問(wèn)題:開(kāi)發(fā)商或者發(fā)行商可以調(diào)用 Steam API 來(lái)獲得激活碼 —— 當(dāng)然是自己的游戲,但是如果將需要的激活碼數(shù)量調(diào)為 0,那就能繞開(kāi)限制獲得其他公司的激活碼,甚至沒(méi)有數(shù)量限制。
Hackerone 上這個(gè)漏洞的記錄
而這意味著在今年 8 月前,其實(shí)誰(shuí)都可以偷偷摸摸在 Steam 上竊取任何游戲的激活碼,甚至不限量。而發(fā)現(xiàn)這個(gè)漏洞的莫斯科夫斯基如果保持低調(diào),神不知鬼不覺(jué)的偷拿幾個(gè)游戲,那被發(fā)現(xiàn)的概率也很低。幾乎等于終身免費(fèi)玩 Steam 上游戲的權(quán)利了。
不過(guò)莫斯科夫斯基倒是沒(méi)有遮遮掩掩,據(jù)他所說(shuō)他利用這個(gè)漏洞一次性獲取了 36000 個(gè)《傳送門(mén) 2》的激活碼,然后把這個(gè)漏洞提交給 Valve了。
這么一個(gè)嚴(yán)重性高的漏洞這么多年竟然沒(méi)被發(fā)現(xiàn)過(guò),如果被心懷不軌的人利用不知道能引起多大的負(fù)面影響。不過(guò)萬(wàn)幸的是,根據(jù) Valve 調(diào)查表示,目前沒(méi)有發(fā)現(xiàn)該漏洞實(shí)際被濫用的證據(jù)。
雖然據(jù)莫斯科夫斯基所說(shuō),這是在探索 Web 應(yīng)用程序的功能時(shí)隨機(jī)發(fā)現(xiàn)的,但整件事也不是絕對(duì)的偶然。他作為 BUG 獵人,自上學(xué)開(kāi)始就在進(jìn)行網(wǎng)絡(luò)安全方面的研究。過(guò)去的幾年里,一直專(zhuān)注于這種懸賞。
根據(jù)他最近幾個(gè)月的記錄,不難看出莫斯科夫斯基一直在專(zhuān)注于在 Steam 平臺(tái)上撈金。
而且 2 萬(wàn)美金還不是他從 Valve 上拿到的最高一筆,在此前他還因?yàn)榘l(fā)現(xiàn)了一個(gè) SQL 注入漏洞獲得兩萬(wàn)五美金的獎(jiǎng)勵(lì),這也是 Valve 給出的過(guò)的最高一筆獎(jiǎng)金。
以上就是黑客發(fā)現(xiàn)Steam“免費(fèi)得游戲”漏洞被獎(jiǎng)勵(lì)兩萬(wàn)美金全部?jī)?nèi)容,希望對(duì)你有幫助。想查找更多游戲資訊,歡迎持續(xù)關(guān)注游戲鳥(niǎo)查看。
-
- 從下載器到理財(cái)平臺(tái) Steam 15年變遷史
- 游戲鳥(niǎo)手游網(wǎng)2024-04-18 03:05:06
-
- Steam中國(guó)2月上線(xiàn)?ON!19年年中發(fā)布:真的!
- 游戲鳥(niǎo)手游網(wǎng)2024-04-12 13:04:53
-
- Steam游戲開(kāi)發(fā)者談V社:做最少的事,拿最多的錢(qián)
- 游戲鳥(niǎo)手游網(wǎng)2024-04-11 12:27:18
-
- Steam又整改?評(píng)論區(qū)所有網(wǎng)盤(pán)鏈接被刪除
- 游戲鳥(niǎo)手游網(wǎng)2024-03-14 08:50:50
-
- 這款游戲的劇情就值100多?Steam好評(píng)率88%
- 游戲鳥(niǎo)手游網(wǎng)2024-04-24 07:39:43
-
- 明日之后什么武器厲害 最強(qiáng)武器選擇推薦
- 游戲鳥(niǎo)手游網(wǎng)2024-05-02 12:22:15
- 1 魔獸世界冰dk天賦加點(diǎn)推薦
- 2 NS2發(fā)布會(huì)匯總:港版售價(jià)3450港幣,馬車(chē)新作首發(fā)護(hù)航,支持4K120FPS輸出!
- 3 可能漲價(jià)?CDPR稱(chēng)《GTA6》漲價(jià)對(duì)他們來(lái)說(shuō)是有利的。
- 4 期待不?巴西博主曝Faker的S14冠軍皮膚選擇為永恩!
- 5 罵歸罵買(mǎi)歸買(mǎi)?育碧官宣《刺客信條:影》首日玩家數(shù)突破100萬(wàn)人!
- 6 《云族裔(inZOI)》售價(jià)188元!3月20日開(kāi)啟部分系統(tǒng)免費(fèi)體驗(yàn)!
- 7 大火!《雙影奇境》官宣發(fā)售僅一周,銷(xiāo)量已突破200萬(wàn)份!
- 8 《天國(guó):拯救2》新更新超過(guò)60G!一共修復(fù)超1000項(xiàng)BUG!
-
節(jié)奏盒子外國(guó)山海經(jīng)模組
節(jié)奏盒子外國(guó)山海經(jīng)模組是創(chuàng)意十足的音樂(lè)節(jié)奏類(lèi)游戲,巧妙融合了流行的外國(guó)山海經(jīng)怪物概念與現(xiàn)代音游玩法。節(jié)奏盒子外國(guó)山海經(jīng)模組內(nèi)的角色設(shè)計(jì)靈感源自外國(guó)山海經(jīng),每位角色不僅在造型上獨(dú)具風(fēng)格,其音效與動(dòng)作也精心打磨,與音樂(lè)節(jié)奏完美融合。節(jié)奏盒子外國(guó)山海經(jīng)模組下載玩家可在自由創(chuàng)作中組合角色、調(diào)整節(jié)拍,打造專(zhuān)屬的魔性音樂(lè)秀。節(jié)奏盒子外國(guó)山海經(jīng)版不僅延續(xù)了原作輕松上手的特性,還在玩法和風(fēng)格上進(jìn)行大膽改造。 -
精靈連萌
精靈連萌是以西方奇幻為背景的美少女卡牌策略手游,玩家將在一個(gè)充滿(mǎn)魔法與神秘的大陸上展開(kāi)冒險(xiǎn)。精靈連萌手游特色在于豐富多樣的精靈角色,來(lái)自不同種族和背景的少女們各具魅力與戰(zhàn)斗風(fēng)格。精靈連萌下載玩家需要通過(guò)培養(yǎng)和策略搭配,打造出強(qiáng)大的戰(zhàn)斗陣容。精靈連萌游戲不僅注重角色養(yǎng)成,還融入了深度策略元素,玩家需合理運(yùn)用各種技能和組合,挑戰(zhàn)多樣的副本和PVP對(duì)戰(zhàn)。 -
尋寶之旅
尋寶之旅是以水墨畫(huà)風(fēng)為核心視覺(jué)設(shè)計(jì)的策略卡牌手游,融合了劇情探索與抉擇系統(tǒng),帶來(lái)沉浸式的東方冒險(xiǎn)體驗(yàn)。尋寶之旅手游跳脫傳統(tǒng)卡牌玩法的限制,不再拘泥于線(xiàn)性通關(guān)模式,而是通過(guò)多分支的故事線(xiàn),讓玩家在一次次選擇中逐步塑造屬于自己的旅程軌跡。尋寶之旅每張卡牌不僅代表戰(zhàn)斗能力,也承載著角色背景與劇情線(xiàn)索。尋寶之旅下載玩家的每一個(gè)決定都可能觸發(fā)不同的結(jié)局,為游戲增添無(wú)限重玩價(jià)值。 - 史萊姆很?chē)虖埵强ㄍL(fēng)格濃厚的休閑合成類(lèi)手游,以輕松的三消機(jī)制與趣味升級(jí)玩法相結(jié)合,打造出極具解壓體驗(yàn)的游戲環(huán)境。史萊姆很?chē)虖埾螺d玩家將通過(guò)發(fā)射能量球,不斷合并相同類(lèi)型的史萊姆,解鎖更高級(jí)、更強(qiáng)力的新形態(tài)角色。史萊姆很?chē)虖埵钟沃械拿糠N史萊姆不僅外觀多樣,還擁有獨(dú)特的名稱(chēng)和屬性。史萊姆很?chē)虖堄螒蜻€設(shè)置了豐富的道具系統(tǒng),關(guān)鍵時(shí)刻可巧妙使用,突破難關(guān)更輕松。

江湖小世界手機(jī)版
江湖小世界手機(jī)版是融合Q版美術(shù)風(fēng)格與輕松掛機(jī)玩法的放置類(lèi)手游,圍繞怪物討伐與修煉成長(zhǎng)展開(kāi)。江湖小世界手機(jī)版下載玩家將在一個(gè)奇幻的江湖世界中,操控角色施展多樣魔法技能,與源源不斷的敵人展開(kāi)對(duì)決。無(wú)論是強(qiáng)力的水系沖擊,還是熾熱的火焰風(fēng)暴,江湖小世界手機(jī)版下載玩家都可通過(guò)不斷升級(jí)與強(qiáng)化解鎖。江湖小世界手機(jī)版游戲還設(shè)有豐富的資源經(jīng)營(yíng)元素,通過(guò)收集銅幣、購(gòu)買(mǎi)法寶,打造專(zhuān)屬戰(zhàn)斗流派。
憤怒的兔子手游
憤怒的兔子是結(jié)合肉鴿元素與割草玩法的動(dòng)作射擊手游,玩家將扮演一位身手不凡的兔子特工,在滿(mǎn)布外星怪物的戰(zhàn)場(chǎng)中奮力突圍。憤怒的兔子手游每一局戰(zhàn)斗都是全新的挑戰(zhàn),隨機(jī)生成的敵人陣型與多樣化的武器系統(tǒng)相結(jié)合,使游戲充滿(mǎn)變化與策略性。憤怒的兔子手游操作上手簡(jiǎn)單,節(jié)奏明快,玩家可自由選擇技能加成與裝備組合,不斷升級(jí)角色能力,在密集的敵潮中盡情收割,體驗(yàn)割草般的暢快打擊感。
代號(hào)風(fēng)云
代號(hào)風(fēng)云是融合仙俠與江湖元素的大型開(kāi)放世界手游,玩家將在廣闊的神州大地上開(kāi)啟自由探索之旅。代號(hào)風(fēng)云手游構(gòu)建了超過(guò)四百平方公里的無(wú)縫地圖,真實(shí)還原云海仙境、熔巖深淵等奇幻場(chǎng)景,打造沉浸感十足的東方幻想世界。代號(hào)風(fēng)云角色創(chuàng)建系統(tǒng)支持高度自定義外貌設(shè)計(jì),讓每位玩家都能塑造屬于自己的獨(dú)特形象。在這個(gè)風(fēng)云變幻的江湖中,正邪勢(shì)力交織博弈,代號(hào)風(fēng)云下載玩家可選擇陣營(yíng)參與大規(guī)模戰(zhàn)役,體驗(yàn)跨服激戰(zhàn)、幫派紛爭(zhēng)等豐富玩法。
星隕計(jì)劃手游
星隕計(jì)劃(ArkReCode)是充滿(mǎn)幻想色彩的二次元策略卡牌手游,結(jié)合高質(zhì)量立繪與細(xì)膩畫(huà)面,為玩家呈現(xiàn)一個(gè)充滿(mǎn)未來(lái)感與冒險(xiǎn)精神的世界。在這個(gè)被危機(jī)籠罩的宇宙中,星隕計(jì)劃手游下載玩家將集結(jié)來(lái)自不同陣營(yíng)的美少女戰(zhàn)士,組建獨(dú)屬于自己的小隊(duì),踏上拯救文明的遠(yuǎn)征之旅。星隕計(jì)劃手游采用回合制策略戰(zhàn)斗系統(tǒng),每位角色都擁有獨(dú)特技能與成長(zhǎng)路線(xiàn),玩家可自由搭配陣容,制定專(zhuān)屬戰(zhàn)術(shù)。
拆遷模擬器
拆遷模擬器(Building Destruction)是極具破壞快感的沙盒類(lèi)模擬游戲,專(zhuān)為釋放壓力而設(shè)計(jì)。拆遷模擬器下載玩家將在虛擬世界中扮演一位拆遷工人,借助豐富多樣的工具如鐵錘、炸藥甚至重型武器,對(duì)各種建筑物進(jìn)行徹底拆除。拆遷模擬器手機(jī)版高自由度的操作方式讓每次破壞都真實(shí)且暢快,磚瓦飛濺、墻體倒塌的瞬間帶來(lái)十足的視覺(jué)沖擊。拆遷模擬器游戲不僅支持純粹的拆除體驗(yàn),還加入了戰(zhàn)斗元素,玩家可能遭遇突如其來(lái)的敵人,需要利用武器及時(shí)應(yīng)對(duì)。
歇斯底里
歇斯底里(Hexa Hysteria)中文版是融合音樂(lè)節(jié)奏與劇情解謎的創(chuàng)意手游,通過(guò)沉浸式體驗(yàn)引導(dǎo)玩家在旋律中重拾散落的記憶。歇斯底里手游整體美術(shù)風(fēng)格以黑白手繪為基調(diào),搭配跳躍的節(jié)奏元素,構(gòu)建出一個(gè)神秘而靜謐的記憶空間。歇斯底里下載玩家將隨著音符的律動(dòng),在不同節(jié)奏關(guān)卡中滑動(dòng)屏幕,精準(zhǔn)觸發(fā)音點(diǎn),逐步揭開(kāi)被遺忘的過(guò)往。歇斯底里下載玩家擊中音符不僅帶來(lái)視聽(tīng)上的快感,也推動(dòng)劇情線(xiàn)向前發(fā)展,在音樂(lè)與故事交織的過(guò)程中感受到一種獨(dú)特的敘事方式。-
NS2發(fā)布會(huì)匯總:港版售價(jià)3450港幣,馬車(chē)新作首發(fā)護(hù)航,支持4K120FPS輸出!
- 可能漲價(jià)?CDPR稱(chēng)《GTA6》漲價(jià)對(duì)他們來(lái)說(shuō)是有利的。
- 期待不?巴西博主曝Faker的S14冠軍皮膚選擇為永恩!
- 罵歸罵買(mǎi)歸買(mǎi)?育碧官宣《刺客信條:影》首日玩家數(shù)突破100萬(wàn)人!
- 《云族裔(inZOI)》售價(jià)188元!3月20日開(kāi)啟部分系統(tǒng)免費(fèi)體驗(yàn)!
- 大火!《雙影奇境》官宣發(fā)售僅一周,銷(xiāo)量已突破200萬(wàn)份!
- 《天國(guó):拯救2》新更新超過(guò)60G!一共修復(fù)超1000項(xiàng)BUG!
- 會(huì)是年度游戲嗎?《雙影奇境》總監(jiān)預(yù)測(cè)年度游戲:恐怕很難超越GTA6