g胖发家史是真的吗(玩家上报这么大的安全漏洞)

要说世界上最大的游戏销售平台是什么的话,可能很多玩家跟我一样,想都不想就会说是steam,如果说淘宝是女人们的天堂,那么,steam就是男人们的衣柜了,steam有成千上万款的游戏,只要你想玩了,从出生玩到死亡,恐怕游戏也玩不完,更何况每年还在不断地更新各种游戏。

g胖发家史是真的吗(玩家上报这么大的安全漏洞)(1)

可能很多玩家跟我一样,都喜欢在这款游戏里面花钱氪金吧!至少也是喜加一的老用户,可是,大家有没有想过一件事情,那就是自己能够一口气把整个steam游戏库全部搬空,并且还不用花太多的钱,你觉得这个有可能吗?这还真的有可能,V社前段时间就曝光了steam一个足以撼动steam的安全漏洞。

g胖发家史是真的吗(玩家上报这么大的安全漏洞)(2)

故事要回到前段时间,当时的steam一位用户向steam的安全中心上报了一个关于steam的安全漏洞,这个bug可以随意修改充值steam的余额,假设你往你的账户里面充一块钱,你却可以把到账的数额随意修改,甚至改成上千万都可以,而方面也可以很简单,就是把帐号支付链接添加一个“amount100”的特定用户名。

g胖发家史是真的吗(玩家上报这么大的安全漏洞)(3)

紧接着再把充值方式选择smart2pay,由于你之前加上了一个特定用户名的原因,这时候,玩家就可以随意选择将返回的金额进行修改,比如你冲了一块钱,却选择将金额改成100万都不是问题,可见这个bug的杀伤力有多大了,可以用stema史上最大安全隐患的漏洞来形容都不足为过。

g胖发家史是真的吗(玩家上报这么大的安全漏洞)(4)

所以,当steam玩家看到了这个bug之后,按照我们的想法来,就算不分享给别人,先给自己的steam冲个几百万进去,也行啊,可是,他是怎么做的?这时候傻眼的事情出现了,他居然选择了把bug上报给了V社,当时的V社收到了这个bug之后,将其定义成了最高等级的安全漏洞,并且展开了快速修复。

g胖发家史是真的吗(玩家上报这么大的安全漏洞)(5)

在短短不到3个小时后,这个bug就被修复了,据说,这个安全漏洞还惊动了当时作为V社老大的G胖,可是,对待发现这样一个巨大安全漏洞的steam,G胖是如何奖励他的呢?你们肯定想到电影里面那种帮助公司解决巨大隐患的人,怎么样也得升职加薪或者奖励一大笔钱,可V社的做法着实让玩家傻眼了。

g胖发家史是真的吗(玩家上报这么大的安全漏洞)(6)

V社仅仅是给这个发现了steam安全漏洞的玩家7500美元,多少,7500美元!你没听错,就7500美元就把人家给打发走了,估计这位报告steam巨大安全漏洞的玩家都傻眼了,要搁我来,不充个几百万进去,我都觉得有点对不住我自己,可惜啊,曾经有个bug摆在我面前,我没有珍惜,直到失去才知道啥是追悔莫及。

g胖发家史是真的吗(玩家上报这么大的安全漏洞)(7)

更有意思的是这笔钱还不是我们熟悉的现金,你想花就随时能花,而是V社往这位steam玩家的钱包里面充值了7500美元,换言之就是这7500美元的额度只能在steam里面消费,你想提现都不行,你说,这位steam玩家有多崩溃了。要知道,他所在的区是美服,属于steam的高价区。

,

免责声明:本文仅代表文章作者的个人观点,与本站无关。其原创性、真实性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容文字的真实性、完整性和原创性本站不作任何保证或承诺,请读者仅作参考,并自行核实相关内容。文章投诉邮箱:anhduc.ph@yahoo.com

    分享
    投诉
    首页