Steam, un bug permetteva di ottenere fondi infiniti sul portafoglio virtuale
Inviato: lunedì 16 agosto 2021, 19:59

La vulnerabilità è stata scoperta dall'utente Drbrix su Hackerone, che ha utilizzato la medesima piattaforma per una divulgazione responsabile a Valve, che riconosciuto il problema ha pagato la taglia, pari a 7500 dollari americani. Una cifra assai ridicola considerando il potenziale danno che avrebbe potuto arrecare alla piattaforma lo sfruttamento di un bug simile o quanti soldi avrebbe potuto fare un hacker (o che magari hanno già fatto, visto la quantità di chiavi presenti nei siti di terze parti) a conoscenza di questa vulnerabilità.
Altre ditte, come Riot Games, hanno pagato in passato taglie ben più alte per problemi largamente minori, come 100'000 dollari americani per un bug riguardante il sistema di matchmaking di Valorant.