来源:海豚网游加速器 作者:海豚网游加速器 日期:2021/08/17
近期一位名叫@drbrix的安全研究者在HackerOne平台报告了Steam的充值漏洞问题。该漏洞可被黑客利用实现无限数额的"虚假充值",破坏正常交易规则。
具体而言,黑客先对自己的Steam账户邮箱地址添加"amount100"词组,并在充值Steam钱包时选择Smart2Pay(一家提供网上支付服务的荷兰公司)作为支付渠道,再拦截相应的网络通信请求,之后黑客就可以修改请求信息,随意虚构充值数额。
在drbrix报告漏洞后,Valve官方将该漏洞危险等级标识为"严重"并迅速修复。作为答谢,Valve向drbrix支付了7500美元奖励金。
海豚智能加速,一次性加速全部区服,全部区服延迟最低轻松解决《战地5》、《彩虹六号》等玩家们的延迟高、掉线及丢包频繁问题,是steam加速器首选。