首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

G胖到底有多抠?上报这么大的安全漏洞,却只给了玩家7500美元

要说世界上最大的游戏销售平台是什么的话,可能很多玩家跟我一样,想都不想就会说是steam,如果说淘宝是女人们的天堂,那么,steam就是男人们的衣柜了,steam有成千上万款的游戏,只要你想玩了,从出生玩到死亡,恐怕游戏也玩不完,更何况每年还在不断地更新各种游戏。

可能很多玩家跟我一样,都喜欢在这款游戏里面花钱氪金吧!至少也是喜加一的老用户,可是,大家有没有想过一件事情,那就是自己能够一口气把整个steam游戏库全部搬空,并且还不用花太多的钱,你觉得这个有可能吗?这还真的有可能,V社前段时间就曝光了steam一个足以撼动steam的安全漏洞。

故事要回到前段时间,当时的steam一位用户向steam的安全中心上报了一个关于steam的安全漏洞,这个bug可以随意修改充值steam的余额,假设你往你的账户里面充一块钱,你却可以把到账的数额随意修改,甚至改成上千万都可以,而方面也可以很简单,就是把账号支付链接添加一个“amount100”的特定用户名。

紧接着再把充值方式选择smart2pay,由于你之前加上了一个特定用户名的原因,这时候,玩家就可以随意选择将返回的金额进行修改,比如你冲了一块钱,却选择将金额改成100万都不是问题,可见这个bug的杀伤力有多大了,可以用stema史上最大安全隐患的漏洞来形容都不足为过。

所以,当steam玩家看到了这个bug之后,按照我们的想法来,就算不分享给别人,先给自己的steam冲个几百万进去,也行啊,可是,他是怎么做的?这时候傻眼的事情出现了,他居然选择了把bug上报给了V社,当时的V社收到了这个bug之后,将其定义成了最高等级的安全漏洞,并且展开了快速修复。

在短短不到3个小时后,这个bug就被修复了,据说,这个安全漏洞还惊动了当时作为V社老大的G胖,可是,对待发现这样一个巨大安全漏洞的steam,G胖是如何奖励他的呢?你们肯定想到电影里面那种帮助公司解决巨大隐患的人,怎么样也得升职加薪或者奖励一大笔钱,可V社的做法着实让玩家傻眼了。

V社仅仅是给这个发现了steam安全漏洞的玩家7500美元,多少,7500美元!你没听错,就7500美元就把人家给打发走了,估计这位报告steam巨大安全漏洞的玩家都傻眼了,要搁我来,不充个几百万进去,我都觉得有点对不住我自己,可惜啊,曾经有个bug摆在我面前,我没有珍惜,直到失去才知道啥是追悔莫及。

更有意思的是这笔钱还不是我们熟悉的现金,你想花就随时能花,而是V社往这位steam玩家的钱包里面充值了7500美元,换言之就是这7500美元的额度只能在steam里面消费,你想提现都不行,你说,这位steam玩家有多崩溃了。要知道,他所在的区是美服,属于steam的高价区。

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20210830A016UD00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

相关快讯

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券