KultureGeek Jeux vidéo Steam bouche une faille pour avoir des fonds en illimité sur son portemonnaie

Steam bouche une faille pour avoir des fonds en illimité sur son portemonnaie

2 min.
16 Août. 2021 • 8:06
1

Valve a versé 7 500 dollars à un hacker qui a trouvé une faille pour ajouter des fonds en illimité sur le portemonnaie Steam. Ces fonds permettent d’acheter n’importe quel jeu sur la plateforme.

Steam bouche une faille pour avoir des fonds en illimité sur son portemonnaie

La faille en sécurité pour ajouter des fonds en illimité sur Steam a été découverte par une personne qui utilise le pseudo Drbrix. La méthode consistait à ajouter des fonds en choisissant une méthode de paiement s’appuyant sur Smart2Pay et à intercepter la requête POST depuis une URL. Il fallait au préalable que l’adresse e-mail du compte contienne la mention « amount100 ». Il suffisait ensuite de faire une modification au niveau de la requête pour ajouter des fonds sur le portemonnaie Steam, et ce en illimité. « Je pense que l’impact est assez évident, un hacker peut générer de l’argent et casser le marché de Steam, vendre des clés de jeux pour pas cher, etc », indique le rapport. La procédure complète et détaillée est à retrouver sur cette page.

Un employé de Valve a répondu à Drbrix, lui indiquant que l’équipe a réussi à reproduire le problème et a déployé un correctif. Ce fut rapide pour le coup : le correctif a été déployé le même jour où Drbrix a rapporté la faille.

Il a eu 7 500 dollars de récompense. Cela peut sembler assez léger au vu de la nature de la faille (même Valve a noté qu’elle était critique). Mais Drbrix semble satisfait du montant. « Wow, merci pour la récompense ! », a-t-il écrit.

Les sujets liés à ces tags pourraient vous interesser

Un commentaire pour cet article :

Les derniers articles

Manette Xbox Series X Prise en Main

Xbox va « réévaluer » sa stratégie d’exclusivités pour les jeux

23 Avr. 2026 • 22:51
0 Jeux vidéo

Xbox remet officiellement sur la table sa stratégie d’exclusivités, mais sans s’engager à revenir à un...

ChatGPT Logo

OpenAI dévoile GPT-5.5 sur ChatGPT pour gérer les tâches complexes

23 Avr. 2026 • 20:51
0 Internet

OpenAI rend disponible GPT-5.5 comme une mise à niveau de ChatGPT et Codex pensée pour les usages concrets, pas seulement pour afficher un...

Blue Origin New Glenn

Blue Origin explique enfin l’échec partiel de New Glenn

23 Avr. 2026 • 20:42
0 Science

Blue Origin a enfin commencé à lever le voile sur l’anomalie qui a transformé la mission NG-3 en un demi-succès (ou...

Meta Logo

Meta va licencier 10 % de ses effectifs (8 000 employés) pour miser sur l’IA

23 Avr. 2026 • 20:21
1 Business

Meta prévoit de supprimer 10 % de ses effectifs, soit environ 8 000 employés, tout en renonçant à pourvoir 6 000 recrutements...

Hacker

Le hacker HexDex mis en examen et écroué après plusieurs piratages en France

23 Avr. 2026 • 19:20
1 Internet

Le dossier de HexDex entre dans une phase judiciaire plus lourde avec la mise en examen et l’écrou du hacker interpellé en...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site