Россиянин нашёл ещё одну уязвимость в Steam, но не смог сообщить Valve из-за бана

Россиянин нашёл ещё одну уязвимость в Steam, но не смог сообщить Valve из-за бана

ufufuf420
Читати у повній версії

Исследователь безопасности Василий Кравец рассказал об ещё одной уязвимости в клиенте Steam, позволяющей получить права администратора и выполнить код.

Злоумышленнику достаточно заставить приложение скопировать и запустить специальную библиотеку, внутри которой реализован необходимый код. Для теста исследователь открыл консоль в качестве администратора и показал это на видео.

Уязвимость может использовать любая игра из магазина Steam.

В предыдущий раз исследовать сначала рассказал о найденном Valve, а уже затем опубликовал информацию в сети. На этот раз дела обстояли несколько иначе и Кравец сразу же выложил описание в общий доступ.

Дело в том, что Valve забанила исследователя на сервисе приёма сообщений об уязвимостях из-за предыдущей находки. Её, к слову, компания исправила, хотя фикс тут же сумели обойти.

🔥 По Resident Evil 9 могут выпустить демку для всех
    Коментарі11
    Залишити коментар
    6 років
    "Ну да! Мы его забанили, а чего он людям отдыхать мешает, постоянно что то находит, строчит, чего то хочет... мрак в общем. Ну вот... ик... Чтоб неповадно было всем, кто подобное захочет.. ээто самое. На этом наши полномочия всё."
    Из объяснительной сотрудника
    Відповісти
    6 років
    Вот и делай людям добро
    Відповісти
    6 років
    Valve: давайте! попробуйте найти хоть одну уязвимость, мы вам даже денег заплатим если вам это удастся.
    также Valve: "банит того кто находит эти уязвимости"
    Відповісти
    6 років
    Этакая фича , для того чтоб не находили уязвимости... вопще...
    Как Хацпукеры еще не взломали Valve...
    Відповісти
    Zerg_4ik (гость)
    6 років
    А зачем? ломать и красть аки намного выгоднее.
    Відповісти
    Тебе не придется исправлять косяки, если никто о них не узнает, так как ты всех перебанишь. Смекалочка
    Відповісти
    6 років
    Кто уже попробовал?
    Відповісти
    6 років
    эх, Габен Габен...
    Відповісти
    Все правильно по факту он не является квалифицированным хакером работающим в компании на благо. А раз так то его действия можно расценивать как мошенические. Для тех кто не в курсе есть хакеры которых покупают и устраивают в фирму для помощи в борьбе с киберугрозами. Например касперский некоторых так брал на работу. И та же Denuvo покупала одного хацкера , правда последней это не помогло
    Відповісти
    6 років
    Многие компании (вроде и валв в том числе) платят обычным людям за нахождение багов. Поэтому его действия выполнялись, не с мошеннических побуждений, а с намерением указать стиму на ошибку, для дальнейшего устранения
    Відповісти
    Логика вентилей поражает.
    Відповісти
    6 років
    Забавно и печально
    Відповісти