安全人士发现 Steam“改余额”漏洞,官方迅速修复并感谢
做啦 8 月 16 日消息 网络安全研究人员 @drbrix 发现了一个 Steam 的钱包余额的 bug,随后将其反馈给 Valve。后者在@drbrix 的帮助下成功修复了这一 Steam 的充值漏洞问题。做啦了解到,如果你的帐户(电子邮件)包含“amount100”,然后通过任意方法拦截发送给 Smart2Pay API 的数据,就可以任意修改你 Steam 钱包里的余额,无论是 100 美元还是 1 美元。在 @drbrix 发现漏洞后,Valve 官方将该漏洞危险等级标识为“严重”并迅...