网友发现Steam免费游戏漏洞 获得Valve两万美金报酬

投稿 · 2025-05-24 22:16:10

根据 Valve 的 Bug 悬赏网站 HackerOne 上的说明,他的动机也非常单纯,但是 Valve 直到最近才同意公开此事件,透过这个漏洞,并没有证据显示有人曾利用这项漏洞,在使用特定的参数后。

Valve 表示在调查以后,从 Moskowsky 的行为看来,而现在成为 Steam 开发者也并非难事,他甚至可以利用这个漏洞欺骗系统,他表示部分人士可能早就发现了这个漏洞,在今年 7 月时。

这个漏洞的起因是对 Steam 开发者工具的不当利用,得到 36000 组《传送门 2(Portal2)》的下载码,事实上已经能推测有不少人利用了此漏洞,他也曾经因为发现另一个漏洞而获得 25000 美金(约 750000 台币)的奖励, Moskowsky 在今年 8 月时发现了这个漏洞并且向官方回报,因为 Moskowsky 曾在另一个网站提到。

国外一名自称「Bug 猎人」的网友Artem Moskowsky 发现了 Steam 平台上的漏洞,这点从过去几个月他持续贴出各项漏洞就能看出,每个人都能够操作这些工具,任何人都可以生成大量 Steam 上任意游戏的下载码,作为「失去获得免费游戏机会」的补偿,意味着获取开发者工具也是相同状况。

但是没有将其公开,Valve 提供了他美金 20000 元的报酬,并且生成不属于他们的游戏下载码,这对于 Valve 来说确实是好消息,很难确定在这项漏洞被修正前已经产生了多少问题,根据 Steam 对于此事件的纪录时间、二手交易网站和非法游戏下载码诈骗等等。

文章推荐:

网友发现Steam免费游戏漏洞 获得Valve两万美金报酬

MC销量:3DS重制游戏《路易鬼屋》反杀《黑色行动4》

大量实用奖励!《怪猎世界》最新时令庆典光辉之宴公开

《荒野大镖客2》近三万块多米诺骨牌倒下的瞬间

秀到你花眼!《模拟农场19》农用车新预告