7

Дыра в безопасности Steam

Это новость о компании Valve Corporation от LotusBlade (источник)
1745 0 1 апреля 2016 г. Редакция
В прошлые выходные на платформе Steam появилась необычная игра, суть которой сводилась к наблюдению за высыханием краски. Но, самое интересное заключалось в том, что этой игры вообще не должно было там быть...

ВпрошлыевыходныенаплатформеSteamпоявиласьнеобычнаяигра,сутькоторойсводиласькнаблюдениюзавысыханиемкраски.Но,самоеинтересноезаключалосьвтом,чтоэтойигрывообщенедолжнобылотамбыть...НекийРубиНилонзанималсяисследованиямидырбезопасностиразличныхсистем.Ионнашелзабавнуюбрешь,позволяющуюсамостоятельновыпуститьлюбуюсвоюигруврелизбезразрешениякорпорацииValve.Подробнуюинеслишкомсложнуюсистемувзломаавторвыставилпублично.Послетого,каккампанияпопроступроигнорировалаегоофициальныйзапроснаобщение,онрешилпроделатьшутку-минутку.Деловтом,чтовеськодтамтешнейсистемы,которыйнаписандляфункционированияJava,легкодоступенвсемдлячтения.Наиболееинтереснойипривлекающейвниманиебылафункция'ReleaseGame(appid,data)'.Достаточнобылотольковвести“sessionid”,чтобыиграсразужерелизнулась.Изначальноавторхотелсделатьэтоперво-апрельскойшуткой,новсёслучилосьтакнеожиданноибыстро,чтопришлосьпринять,какесть.Ондажеподумывалзайтидальше,нововремяостановился,такинезапустивигрувсписокраспродаж.ДовольнобыстроValveсвязалисьсНиланомизакрылибрешь,чтопозволилоемупубличновыставитьвсюинформациюбезопасениязапоследствия.Судяповсему,Нилону16лет...Зарабатываетонпоискомбагов,брешейиуязвимостейвразныхофициальныхсистемахуровняSteamиMicrosoft.Наегосчетуужеболеесотниразличныхуспешных'операций',нооплата,какговорится,добровольная—есликомпанииоценятпроделанныйтруд,тозаплатят.

Комментарии редакции и автора поста

Тут шеф-редактор сообщает о найденых ошибках, дает рекомендации. Автор поста, в свою очередь, тоже может что-то сказать, спросить или уточнить.


Комментариев пока нет.


Добавлять комменты могут только редакторы и автор поста.