作為電腦上主要的游戲購買發(fā)行平臺,Steam現(xiàn)在已經(jīng)演化成一個復(fù)雜而深邃的軟件系統(tǒng)。軟件越復(fù)雜,出現(xiàn)漏洞的可能性就越大。一名叫Artem Moskowsky,自稱“漏洞獵手”(bug hunter)的黑客近日就發(fā)現(xiàn)了Steam上一個嚴(yán)重的漏洞。這個漏洞可以讓他免費產(chǎn)生任意上千個Steam游戲兌換碼。Artem Moskowsky向Steam報告了這個漏洞。
Moskowsky在今年八月份發(fā)現(xiàn)并向Steam報告了這個漏洞。但Valve最近才允許此消息對外公布。Valve公司獎勵了這個黑客兩萬美元。
根據(jù)Valve的簡報,此漏洞使用Steam開發(fā)者工具(Steam’s developer)當(dāng)中的一個錯誤。通過使用特定參數(shù),任何人都可利用開發(fā)者工具產(chǎn)生免費的游戲兌換碼來獲取游戲。
Valve調(diào)查結(jié)果顯示,未發(fā)現(xiàn)有人濫用此漏洞的痕跡,這對Steam平臺來說是個好消息。因為根據(jù)Moskowsky的測試,他曾使用這個漏洞產(chǎn)生了36,000個《傳送門2》的兌換碼。
我們應(yīng)當(dāng)對Moskowsky的俠義精神報以敬意。他花費了大量時間研究Steam系統(tǒng)的問題,并在發(fā)現(xiàn)一個有利可圖的漏洞后直接向Valve報告,而不是收為己用,讓平臺和游戲制作人免去了潛在的巨大損失。Artem Moskowsky值得敬佩。
|