KultureGeek Jeux vidéo Steam bouche une faille pour avoir des fonds en illimité sur son portemonnaie

Steam bouche une faille pour avoir des fonds en illimité sur son portemonnaie

16 Août. 2021 • 8:06
1

Valve a versé 7 500 dollars à un hacker qui a trouvé une faille pour ajouter des fonds en illimité sur le portemonnaie Steam. Ces fonds permettent d’acheter n’importe quel jeu sur la plateforme.

Steam bouche une faille pour avoir des fonds en illimité sur son portemonnaie

La faille en sécurité pour ajouter des fonds en illimité sur Steam a été découverte par une personne qui utilise le pseudo Drbrix. La méthode consistait à ajouter des fonds en choisissant une méthode de paiement s’appuyant sur Smart2Pay et à intercepter la requête POST depuis une URL. Il fallait au préalable que l’adresse e-mail du compte contienne la mention « amount100 ». Il suffisait ensuite de faire une modification au niveau de la requête pour ajouter des fonds sur le portemonnaie Steam, et ce en illimité. « Je pense que l’impact est assez évident, un hacker peut générer de l’argent et casser le marché de Steam, vendre des clés de jeux pour pas cher, etc », indique le rapport. La procédure complète et détaillée est à retrouver sur cette page.

Un employé de Valve a répondu à Drbrix, lui indiquant que l’équipe a réussi à reproduire le problème et a déployé un correctif. Ce fut rapide pour le coup : le correctif a été déployé le même jour où Drbrix a rapporté la faille.

Il a eu 7 500 dollars de récompense. Cela peut sembler assez léger au vu de la nature de la faille (même Valve a noté qu’elle était critique). Mais Drbrix semble satisfait du montant. « Wow, merci pour la récompense ! », a-t-il écrit.

Les sujets liés à ces tags pourraient vous interesser

Un commentaire pour cet article :

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

Samsung Internet Navigateur Windows

Samsung propose son navigateur Internet sur les PC Windows

28 Nov. 2023 • 22:32
0 Logiciels

Samsung Internet est un navigateur qui est désormais disponible au téléchargement sur les PC Windows. Il était...

OnePlus 12 Arriere

OnePlus 12 : le retour de la charge sans fil et d’autres caractéristiques sont officialisées

28 Nov. 2023 • 20:40
0 Mobiles / Tablettes

La présentation du OnePlus 12 aura lieu dans quelques jours, mais cela n’empêche pas le constructeur de partager en avance quelques...

Meta Quest 3 Elite strap

Meta stoppe la vente de la Sangle Élite Meta Quest 3 à cause d’un soucis de firmware

28 Nov. 2023 • 20:23
0 Matériel

Meta vient d’interrompre temporairement la vente de la sangle Elite Strap (avec batterie) destinée au Meta Quest 3 en raison d’un...

IA

Amazon présente Q, un chabot dopé à l’IA et destiné aux clients d’AWS

28 Nov. 2023 • 19:57
0 Logiciels

Décidément, la conférence d’Amazon re:Invent accouche d’une avalanche de nouveautés. Après les processeurs...

Alien

Le prochain Alien situera son action entre le premier et le second film de la franchise !

28 Nov. 2023 • 19:36
0 Geekeries

C’est une grosses surprise, une surprise à même de réconcilier de nombreux fans déçus par les deux derniers opus...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site