作为电脑上主要的游戏购买发行平台,Steam现在已经演化成一个复杂而深邃的软件系统。软件越复杂,出现漏洞的可能性就越大。一名叫Artem Moskowsky,自称“漏洞猎手”(bug hunter)的黑客近日就发现了Steam上一个严重的漏洞。这个漏洞可以让他免费产生任意上千个Steam游戏兑换码。Artem Moskowsky向Steam报告了这个漏洞。
Moskowsky在今年八月份发现并向Steam报告了这个漏洞。但Valve最近才允许此消息对外公布。Valve公司奖励了这个黑客两万美元。
根据Valve的简报,此漏洞使用Steam开发者工具(Steam’s developer)当中的一个错误。通过使用特定参数,任何人都可利用开发者工具产生免费的游戏兑换码来获取游戏。
Valve调查结果显示,未发现有人滥用此漏洞的痕迹,这对Steam平台来说是个好消息。因为根据Moskowsky的测试,他曾使用这个漏洞产生了36,000个《传送门2》的兑换码。
我们应当对Moskowsky的侠义精神报以敬意。他花费了大量时间研究Steam系统的问题,并在发现一个有利可图的漏洞后直接向Valve报告,而不是收为己用,让平台和游戏制作人免去了潜在的巨大损失。Artem Moskowsky值得敬佩。
|