...::: C&M News by Ress - Druckansicht :::...

Drucken (Bereits 163 mal)


Steam-Bug erlaubte Zugriff auf unendliche Keys für sämtliche Spiele

(10. November 2018/10:52)
Sicherheitsforscher entdecke Lücke und meldete sie bei Valve - erhielt dafür 20.000 US-Dollar Belohnung



Steam gilt mittlerweile als die größte und wichtigste Vertriebsplattform für PC-Games. Ein ukrainischer Sicherheitsforscher hat nun einen verheerenden Bug entdeckt, der es Hackern erlaubt hätte, Zugriff auf alle Keys für sämtliche Spiele auf der Plattform des Unternehmens Valve zu erhalten. Wie die Tech-Plattform "ZDNet" berichtet, können Anbieter jederzeit Keys für ihre eigenen Spiele generieren - etwa, um sie separat weiterzuverkaufen oder zu Marketingzwecken zu verschenken.

Das sollte eigentlich nur möglich sein, wenn einem das Spiel auch gehört. Gibt man bei der App-ID eine solche für ein Game an, welches man nicht besitzt, sollte eigentlich eine Fehlermeldung angezeigt werden. Doch wie der Forscher herausfinden konnte, reichte es, bei dem Parameter für die Anzahl der Keys, die man erhalten möchte, eine Null anzugeben. Dann ist es plötzlich möglich, auf eine Vielzahl an Schlüssel für Spiele zuzugreifen.


Mehr dazu findet ihr auf derstandard.at


https://ress.at/steambug-erlaubte-zugriff-auf-unendliche-keys-fuer-saemtliche-spiele-news10112018105222.html
© by RessServerWorks, 2024