Hacker scopre un exploit per generare soldi infiniti su Steam – Ricevuto 6.300€

Un hacker ha recentemente scoperto un exploit devastante. Con un semplice trucco potresti far sì che Steam moltiplichi il valore del denaro in crediti Steam. Ha segnalato l’exploit e ha ricevuto una somma relativamente piccola come ricompensa.

Che tipo di impresa era quella? Un bug nel sistema software di Steam consentiva una sorta di moltiplicazione del denaro. Chiunque abbia il termine “amount100” nel proprio nome utente Steam potrebbe intercettare i pagamenti effettuati tramite “Smart2Pay” sulla strada per il server e quindi gonfiarli artificialmente. Quindi potresti facilmente trasformare un dollaro in $ 100, che poi è apparso legittimamente nel tuo saldo di Steam.

Con ciò, avresti potuto acquistare tutti i tipi di giochi su Steam e venderli per riciclare denaro. I criminali avrebbero potuto paralizzare l’intero sistema economico della piattaforma di distribuzione di Valve.

L’hacker riceve una ricompensa relativamente piccola

Qual è stata la ricompensa per l’onestà? L’hacker, soprannominato Drbrix, ha trovato l’exploit, ma invece di usarlo e arricchirsi, lo ha pubblicato tutto con esempi dettagliati sul sito anti-hacking Hackerone.

Gli hacker saccheggiano 600 milioni di euro in criptovalute – “Per divertimento”

Lì puoi pubblicare exploit e altre falle di sicurezza nel software e quindi supportare la lotta contro hacker e imbroglioni. Ironia della sorte, l’exploit di Dbrix è stato valutato per la prima volta come “moderato” da Dbrix stesso, ma un dipendente di Valve ha rapidamente aggiornato il problema a “critico” perché si trattava di un exploit davvero negativo.

Grazie alla buona documentazione di Drbrix, Valve è stata in grado di risolvere il problema rapidamente e come ringraziamento è stato pagato a Drbrix un bonus di 7.500 dollari USA (6.362,89 €).

È una bella somma, ma molto piccola se si considera quanti soldi potresti guadagnare sfruttando l’exploit. In Riot, nel 2020 c’erano persino annunci di lavoro su Valorant per trovare exploit nel gioco.