Close

Giriş

Close

Register

Close

Lost Password

Sınırsız Steam Cüzdan Kodu Eklemenize İzin Verecek Bir Açık Keşfedildi!

Dijital oyun mağazası Steam’de sınırsız cüzdan parası kazanmak için kullanılabilecek bir açık keşfedildi!

Milyonlarca insan tarafından kullanılan Steam Cüzdanı, çok kritik bir güvenlik açığı ile gündemde. Kotaku’nun aktardığı habere göre kuruluşların kritik güvenlik açıklarını istismar edilmeden önce bulmasına ve düzeltmesine yardımcı olan HackerOne’daki bir güvenlik araştırmacısı, sınırsız Steam Cüzdan Kodu kazanılmasını sağlayacak bir arka kapı keşfetti.

9 Ağustos’ta HackerOne kullanıcısı Drbrix, e-posta adresi değiştirmeyi ve herhangi bir Smart2Pay ödeme yöntemini kullanan işlemleri durdurmayı içeren bir Steam Cüzdanı açığına karşı Valve’ı özel olarak uyardı.

Keşfedilen Güvenlik Açığı, Sonsuz Steam Cüzdan Kodu Oluşturulmasına İzin Veriyor

Steam cüzdan kodu hack

Kötü niyetli bir saldırganın bu açıktan yararlanarak, sonsuz Steam Cüzdan Kodu üretebileceğini ve bunları satabileceğini belirten güvenlik araştırmacısı, büyük ses getirecek potansiyel bir hack olayının önüne geçmiş gibi görünüyor.

Bulduğu kritik güvenlik açığı sebebiyle Drbrix’e teşekkür eden Valve, raporu doğruladıklarını ve sorunu çözmek için gerekli adımları attıklarını belirtti. Şirket, keşfedilen bu açık için araştırmacıya 7.500 dolar (Yaklaşık 63.550 TL) ödese de, arka kapının ölçeği düşünülünce bu rakam pek de yeterli görünmüyor.

Steam cüzdan kodu

Zira söz konusu açık art niyetli bir kişi tarafından istismar edilseydi, Valve’e 7.500 dolardan çok daha fazlasına mal olabilirdi. Ayrıca Riot’un Valorant’taki güvenlik açıklarını bulmaları için araştırmacılara 100 bin dolar teklif ettiğini de söylemeden geçmeyelim.

Steam Cüzdan açığı ile ilgili raporun tamamını buradan okuyabilirsiniz. Öte yandan düzeltmenin öncesinde bu açıktan birilerinin yararlanıp yararlanmadığı da bilinmiyor.

Haberi Paylaş
Benzer İçerikler
0
0

    Yorum Yaz

    Email adresiniz yayınlanmayacak.

    Yorum yazdığınız için teşekkür ederiz.