好啦,講勇者可能有點誇張。不過,Valve 確實已經以20 000美元的獎勵酬謝一名安全研究員,Artem Moskowsky,因為他找出了一個 bug,「藉由更改單一個參數,只要是在門戶網站上擁有開發者帳號的任一人都能夠為Steam支援的任何其他遊戲生成上千的啟動金鑰。」
非常幸運地,這個問題已經在幾週前修復了。Artem Moskowsky 告訴The Register,他是偶然找到這個 bug 的。
「想要利用此一漏洞,只需要發出一個請求。我設法透過僅只更改一個參數來繞過對遊戲所有權的驗證。 之後,我可以將任何ID輸入到另一個參數中,並獲取金鑰,幾組都行。」
Valve 為此給予 Moskowsky 15 000 美元作為找出該漏洞的酬金,另外5000美元是為了感謝他沒有把這個漏洞大肆宣揚出去。

謝謝Games Industry資訊唷!