Steam : un bug permettait de récupérer des clés de jeux

Steam : un bug permettait de récupérer des clés de jeux

Steam : un bug permettait de récupérer des clés de jeux

Artem Morkowsky, un chercheur en sécurité, a découvert cet été un bug dans une API faisant partie de Steamworks. En temps normal, celle-ci permet aux développeurs d'activer des clés CD pour leurs propres jeux. Mais le chercheur a découvert qu'il suffisait de toucher à quelques paramètres afin qu'elle génère des clés pour n'importe quel titre.

En guise de preuve, Morkowsky a réussi à générer et télécharger 36 000 clés valides pour Portal 2. Signalé à Valve en août dernier, le bug a été très rapidement corrigé par l'éditeur qui a récompensé le chercheur avec un chèque de 20 000 dollars.

Commentaires (5)


Ca fait moins d’1€ la clé de portal 2.


exactement… pas cher payé du GladOS <img data-src=" />


Giveaway ! <img data-src=" />


20 000 only ? facile de faire 1000x en l’exploitant


Ça se serait vu à force, en regardant la différence entre les revenus générés et le nombre de clés reconnues en circulation.



Même en exploitant “sagement” genre 2000 \(/mois, il arrivera bien un jour où quelqu'un d'autre trouvera la faille mais fera de l'industriel bien voyant. Admettons que cela arrive avant les 10 prochains mois, on ne retrouve pas les 20000 \). Cela aurait été un pari.



Les 20000 $ sont peu mais sont sûrs.


Fermer