KultureGeek Jeux vidéo Steam bouche une faille pour avoir des fonds en illimité sur son portemonnaie

Steam bouche une faille pour avoir des fonds en illimité sur son portemonnaie

2 min.
16 Août. 2021 • 8:06
1

Valve a versé 7 500 dollars à un hacker qui a trouvé une faille pour ajouter des fonds en illimité sur le portemonnaie Steam. Ces fonds permettent d’acheter n’importe quel jeu sur la plateforme.

Steam bouche une faille pour avoir des fonds en illimité sur son portemonnaie

La faille en sécurité pour ajouter des fonds en illimité sur Steam a été découverte par une personne qui utilise le pseudo Drbrix. La méthode consistait à ajouter des fonds en choisissant une méthode de paiement s’appuyant sur Smart2Pay et à intercepter la requête POST depuis une URL. Il fallait au préalable que l’adresse e-mail du compte contienne la mention « amount100 ». Il suffisait ensuite de faire une modification au niveau de la requête pour ajouter des fonds sur le portemonnaie Steam, et ce en illimité. « Je pense que l’impact est assez évident, un hacker peut générer de l’argent et casser le marché de Steam, vendre des clés de jeux pour pas cher, etc », indique le rapport. La procédure complète et détaillée est à retrouver sur cette page.

Un employé de Valve a répondu à Drbrix, lui indiquant que l’équipe a réussi à reproduire le problème et a déployé un correctif. Ce fut rapide pour le coup : le correctif a été déployé le même jour où Drbrix a rapporté la faille.

Il a eu 7 500 dollars de récompense. Cela peut sembler assez léger au vu de la nature de la faille (même Valve a noté qu’elle était critique). Mais Drbrix semble satisfait du montant. « Wow, merci pour la récompense ! », a-t-il écrit.

Les sujets liés à ces tags pourraient vous interesser

Un commentaire pour cet article :

Les derniers articles

Marathon

Marathon : le trailer de lancement fuite en avance et livre une date de sortie… très proche

21 Jan. 2026 • 9:45
0 Jeux vidéo

Bungie joue (très) gros avec Marathon, son extraction shooter développé dans des conditions extrêmement difficiles, entre...

ChatGPT OpenAI Logos

ChatGPT se met à prédire l’âge des utilisateurs

21 Jan. 2026 • 8:32
0 Internet

OpenAI déploie un nouveau modèle de prédiction d’âge sur ChatGPT afin d’identifier automatiquement les comptes...

Netflix Logo Smartphone

Netflix atteint les 325 millions d’abonnés et va augmenter ses dépenses en 2026

21 Jan. 2026 • 7:40
0 Business

Netflix a annoncé avoir dépassé la barre des 325 millions d’abonnés dans le monde à la fin de 2025, marquant une...

Capgemini Logo

Le groupe informatique Capgemini vise 2 400 suppressions d’emplois en France, préférant l’IA

20 Jan. 2026 • 22:05
0 Business

Capgemini a dévoilé aujourd’hui un projet de réorganisation pouvant entraîner la suppression de 2 400 emplois en France,...

Bouygues Telecom Nouvelle Bbox Wi-Fi 7 2026

Bouygues Telecom lance une nouvelle Bbox Wi-Fi 7

20 Jan. 2026 • 20:12
0 Matériel

En plus de la Bbox 5G Wi-Fi 7 et de la Bbox Extra, Bouygues Telecom a lancé aujourd’hui une nouvelle Bbox Wi-Fi 7. Contrairement aux...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site