Bug di Layanan Steam Membuat Pengguna Bisa Mengunduh Tanpa Batas

Seorang pria telah diberi penghargaan berupa uang senilai 20.000 dollar AS karena menemukan bug di toko video game Steam yang memungkinkan pengguna mengunduh game apapun secara gratis. Peneliti keamanan Artem Moskowsky menemukan celah di portal Steam untuk pengembang game yang memungkinkan siapa pun bisa membuat kunci lisensi tanpa harus membayar.

Perlu diketahui bahwa jutaan orang menggunakan Steam untuk membeli dan mengunduh game di PC dan komputer Mac. Moskowsky mengatakan kepada pemilik Steam, Valve tentang bug tersebut  dan Valve memberinya uang sebagai bagian dari skema hadiah bug-nya.

Banyak perusahaan memberi penghargaan kepada orang-orang yang secara pribadi mengungkapkan masalah keamanan sehingga mereka dapat diperbaiki daripada membagikan informasi tentang masalah keamanan tersebut secara online. Moskowsky mengatakan kepada situs berita Register bahwa ia menemukan masalah secara tidak sengaja ketika menjelajahi portal mitra Steam.

Portal ini memungkinkan studio game membuat kunci lisensi untuk perangkat lunak mereka sehingga mereka dapat memberikan salinan kepada penggemar atau jurnalis untuk ditinjau. Namun ia menemukan bahwa memodifikasi permintaan bisa membuat siapapun menghasilkan ribuan kode untuk game apapun yang mereka inginkan yang secara teoritis dapat dijual online di pasar gelap.

Moskowsky berhasil melewati verifikasi kepemilikan permainan dengan mengubah hanya satu parameter. Valve memberinya penghargaan senilai 15.000 dollar AS dan bonus 5.000  dollar AS untuk membuat pengungkapan pribadi dan celah tersebut  telah diperbaiki. Valve mengatakan penyelidikan terhadap log-nya tidak menunjukkan bahwa ada yang mengeksploitasi bug tersebut.

Sumber: The Register via BBC

Sumber Foto: The Register