Valve paga 20 mil dólares a un jugador por reportar un bug

Valve paga 20 mil dólares a un jugador por reportar un bug
Facebook Twitter Flipboard E-mail

El error permitía a cualquier usuario recibir miles de claves de Steam para cualquier juego.


Artem Moskowsky es un hacker especializado en encontrar fallos de seguridad que descubrió recientemente la manera de que cualquier usuario de Steam pudiera solicitar un miles de claves para descargar cualquier juego de la plataforma. Y se trataba de un proceso relativamente sencillo para aquellos aficionados con los conocimientos de código suficientes. Por denunciarlo, Valve ha recompensado a Moskowsky con 20.000 dólares.

Moskowsky explicó a The Register cómo encontró este agujero en la seguridad de la plataforma de Valve de manera fortuita. "Para explotar la vulnerabilidad, era necesario hacer una sola solicitud", detalla en la entrevista. "Logré omitir la verificación de propiedad del juego cambiando solo un parámetro. Después de eso, pude meter cualquier ID en otro parámetro y obtener cualquier conjunto de claves".

De esta manera logró 36.000 claves de Portal 2. En lugar de utilizar los códigos de descarga avisó a Valve que, a través de su programa dedicado a recompensar este tipo de denuncias, pagó 20.000 dólares como gratificación, 5.000 dólares más de lo establecido ya que Moskowsky no hizo públicas ni las claves ni el método para lograrlas antes de su corrección. Puedes comprobar la evolución y detalles de esta historia en Hacker One.

Comentarios cerrados
VÍDEO ESPECIAL

15.765 visualizaciones

20 MUNDOS ABIERTOS con MISIONES MUY REPETITIVAS

Hace no mucho estuvimos en 3DJuegos analizando cuáles fueron 20 títulos de este género que se sienten verdaderamente vivos y que te hacen sentir, de verdad, que formas parte de su trabajadísima atmósfera jugable. Pero también en este género, ya tan concurrido en los últimos añ...