Notebookcheck Logo

Un hacker recibe una recompensa de 7.500 dólares por informar de un exploit que le permitía añadir fondos ilimitados a su cartera de Steam

Steam es la plataforma de distribución digital más importante para los juegos de PC (Imagen: Valve)
Steam es la plataforma de distribución digital más importante para los juegos de PC (Imagen: Valve)
El pirata informático que descubrió el grave fallo de seguridad en el proceso de pago de Steam informó rápidamente a Valve de la vulnerabilidad y, desde entonces, ha sido recompensado por su honestidad.

Un ingenioso hacker ha descubierto un asombroso exploit que le permitía generar una cantidad ilimitada de fondos para su cartera de Steam sin tener que pagar el precio total de la misma. La manipulación del proceso de pago de Steam resultó bastante sencilla. En su post en Hacker Oneel investigador de seguridad explicó que todo lo que necesitaba era una dirección de correo electrónico específica que tenía que estar registrada en la cuenta de Steam

En pocas palabras, la dirección de correo electrónico sólo tenía que incluir el término "amount5000". El número que aparece después de la palabra "amount" indica la cantidad de dinero que se depositaría en el monedero de la respectiva cuenta de Steam. Una vez registrada la dirección de correo electrónico, había que iniciar un pequeño pago de 1 dólar para recibir la cantidad de fondos que se especifica en la dirección de correo electrónico. El hacker ha ejecutado con éxito este proceso sólo para probar su elaboración teórica.

El exploit supuestamente funcionaba con métodos de pago que utilizan el sistema smart2pay. Ni que decir tiene que Valve ha corregido desde entonces el crítico fallo de seguridad y ha expresado su gratitud hacia el hacker con un pago de recompensa de 7.500 dólares. Esta historia con final feliz ilustra que el comportamiento honesto puede dar sus frutos, incluso en Internet. Después de todo, el hacker podría haber decidido comprar miles de claves de juegos con los fondos de su cartera de Steam casi gratis

Comprar una tarjeta de regalo de Steam en Amazon

Fuente(s)

Please share our article, every link counts!
> Análisis y pruebas de ordenadores portátiles y móviles teléfonos > Noticias > Archivo de noticias > Archivo de noticias 2021 08 > Un hacker recibe una recompensa de 7.500 dólares por informar de un exploit que le permitía añadir fondos ilimitados a su cartera de Steam
Enrico Frahn, 2021-08-17 (Update: 2021-08-17)