BY StolenHeart
14 Nov 18 4:02 am

นักวิจัยด้านความปลอดภัยรับเงินรางวัลจาก Valve จากการพบช่องโหว่ในโปรแกรม Steam

4 Views

Steam ถือเป็นแพลตฟอร์มเล่นเกมบน PC ที่มีผู้ใช้งานมากที่สุดในโลก ณ เวลานี้ ซึ่งแน่นอนว่าโปรแกรมใหญ่แบบนี้มักจะมีช่องโหว่อยู่เสมอ และทาง Valve เองก็เสนอเงินรางวัลให้กับผู้ที่เจอช่องโหว่ของระบบ ซึ่งล่าสุดนี้ก็มีคนค้นพบช่องโหว่ชิ้นใหม่และรับเงินรางวัลจาก Valve ไปแล้วเป็นที่เรียบร้อย

โดยผู้ที่ค้นพบช่องโหว่ตัวใหม่นี้ก็คือ Artem Moskowsky นักวิจัยด้านความปลอดภัยที่คราวนี้เขาได้รับเงินรางวัลจาก Valve ไปถึง $20,000 หรือประมาณ 640,000 บาทไทย จากการค้นพบ Exploit หรือช่องโหว่ของระบบ Steam ที่สามารถเข้าไปสู่ช่องทางที่ผู้สร้างเกมใช้งาน เพื่อสร้างคีย์เกมใหม่ขึ้นมาจากระบบ พร้อมกับจัดจำหน่ายเกมใน Steam ได้โดยการใช้ชุดคำสั่ง SPI แบบง่าย ๆ เท่านั้น ทำให้นาย Moskowsky สามารถสร้างคีย์เกมขึ้นมาได้หลายรายการด้วยกัน และจากการค้นเจอช่องโหว่นี้และแทนค่าแบบสุ่มเข้าไปเรื่อย ๆ ทำให้เขามี Key เกม Portal 2 เพิ่มขึ้นมาด้วยวิธีนี้ถึง 36,000 ชุดด้วยกัน

Steam

ซึ่งนี่ถือเป็นช่องโหว่ที่ร้ายแรงมากอันหนึ่งเท่าที่ถูกพบมาของ Steam เพราะมันสามารถนำไปสร้าง Key เกมแบบเปล่า ๆ แล้วนำไปขายหรือใช้งานได้ทันทีตามเว็บไซด์ต่าง ๆ โดยทาง Valve ก็ได้แก้ไขช่องโหว่ตัวนี้แล้วเป็นที่เรียบร้อย โดยก่อนหน้านี้คุณ Moskowsky ก็เคยเจอช่องโหว่ของระบบ Steam ไปแล้วในเดือนกรกฎาคม จากการพบ Bug ร้ายแรง SQL injection และรับเงินรางวัลไป $25,000 หรือประมาณ 800,000 บาทไทย

SHARE

Putinart Wongprajan

เค้ก - Content Writer

Back to top