Новости Россиянин нашёл ещё одну уязвимость в Steam, но не смог сообщить Valve из-за бана

Россиянин нашёл ещё одну уязвимость в Steam, но не смог сообщить Valve из-за бана

ufufuf420
Читать в полной версии

Исследователь безопасности Василий Кравец рассказал об ещё одной уязвимости в клиенте Steam, позволяющей получить права администратора и выполнить код.

Злоумышленнику достаточно заставить приложение скопировать и запустить специальную библиотеку, внутри которой реализован необходимый код. Для теста исследователь открыл консоль в качестве администратора и показал это на видео.

Уязвимость может использовать любая игра из магазина Steam.

В предыдущий раз исследовать сначала рассказал о найденном Valve, а уже затем опубликовал информацию в сети. На этот раз дела обстояли несколько иначе и Кравец сразу же выложил описание в общий доступ.

Дело в том, что Valve забанила исследователя на сервисе приёма сообщений об уязвимостях из-за предыдущей находки. Её, к слову, компания исправила, хотя фикс тут же сумели обойти.

⚠️ Осторожно: за покупку S.T.A.L.K.E.R. 2 могут посадить в тюрьму
Комментарии 12
Оставить комментарий
5 лет
"Ну да! Мы его забанили, а чего он людям отдыхать мешает, постоянно что то находит, строчит, чего то хочет... мрак в общем. Ну вот... ик... Чтоб неповадно было всем, кто подобное захочет.. ээто самое. На этом наши полномочия всё."
Из объяснительной сотрудника
Ответить
5 лет
Вот и делай людям добро
Ответить
5 лет
Valve: давайте! попробуйте найти хоть одну уязвимость, мы вам даже денег заплатим если вам это удастся.
также Valve: "банит того кто находит эти уязвимости"
Ответить
5 лет
Этакая фича , для того чтоб не находили уязвимости... вопще...
Как Хацпукеры еще не взломали Valve...
Ответить
5 лет
А зачем? ломать и красть аки намного выгоднее.
Ответить
Тебе не придется исправлять косяки, если никто о них не узнает, так как ты всех перебанишь. Смекалочка
Ответить
5 лет
Кто уже попробовал?
Ответить
5 лет
эх, Габен Габен...
Ответить
Все правильно по факту он не является квалифицированным хакером работающим в компании на благо. А раз так то его действия можно расценивать как мошенические. Для тех кто не в курсе есть хакеры которых покупают и устраивают в фирму для помощи в борьбе с киберугрозами. Например касперский некоторых так брал на работу. И та же Denuvo покупала одного хацкера , правда последней это не помогло
Ответить
5 лет
Многие компании (вроде и валв в том числе) платят обычным людям за нахождение багов. Поэтому его действия выполнялись, не с мошеннических побуждений, а с намерением указать стиму на ошибку, для дальнейшего устранения
Ответить
Логика вентилей поражает.
Ответить
5 лет
Забавно и печально
Ответить