Steam : un bug permettait de récupérer des clés de jeux
Le 09 novembre 2018 à 09h43
1 min
Société numérique
Société
Artem Morkowsky, un chercheur en sécurité, a découvert cet été un bug dans une API faisant partie de Steamworks. En temps normal, celle-ci permet aux développeurs d'activer des clés CD pour leurs propres jeux. Mais le chercheur a découvert qu'il suffisait de toucher à quelques paramètres afin qu'elle génère des clés pour n'importe quel titre.
En guise de preuve, Morkowsky a réussi à générer et télécharger 36 000 clés valides pour Portal 2. Signalé à Valve en août dernier, le bug a été très rapidement corrigé par l'éditeur qui a récompensé le chercheur avec un chèque de 20 000 dollars.
Le 09 novembre 2018 à 09h43
Commentaires (5)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 09/11/2018 à 10h09
Ca fait moins d’1€ la clé de portal 2.
Le 09/11/2018 à 10h47
exactement… pas cher payé du GladOS " />
Le 09/11/2018 à 13h05
Giveaway ! " />
Le 09/11/2018 à 16h17
20 000 only ? facile de faire 1000x en l’exploitant
Le 09/11/2018 à 17h42
Ça se serait vu à force, en regardant la différence entre les revenus générés et le nombre de clés reconnues en circulation.
Même en exploitant “sagement” genre 2000 \(/mois, il arrivera bien un jour où quelqu'un d'autre trouvera la faille mais fera de l'industriel bien voyant. Admettons que cela arrive avant les 10 prochains mois, on ne retrouve pas les 20000 \). Cela aurait été un pari.
Les 20000 $ sont peu mais sont sûrs.