Valve, Steam üzerindeki bir açığı bulan Artem Moskowsky adındaki araştırmacıyı 20 bin dolar ile ödüllendirdi. Bahsi geçen açık, tek bir parametreyi değiştirerek platform üzerindeki istenilen herhangi bir oyuna erişme imkanı sağlıyor.
Artem Moskowsky bu açığı kullanarak, sadece bir parametreyi değiştirerek oyunun sahipliğini değiştirebilmiş. Bundan sonra ise tek yapması gereken şey, istediği kadar oyun anahtarını almak olmuş. Araştırmacı, bu hatayı kullanarak Portal 2 oyunundan 36 bin kopya elde etmiş. Moskowsky, bu açığı kullanarak sadece Valve oyunlarına değil, tüm oyun geliştiricilerinin oyunlarına ulaşılabileceğinin altını çiziyor. Neyse ki 7 Ağustos 2018 tarihinde firmaya bildirilen bu açık, birkaç hafta önce onarılmış.
Açığı bulan Artem Moskowsky ise, Valve ile özel iletişim kurduğu için 15 bin dolar ile ödüllendirildi. Ayrıca bu açık kapatılana kadar durumu kimseyle paylaşmadığı için, kendisine ek olarak 5 bin dolar daha ödül verildi. Aynı araştırmacı, geçtiğimiz yıllarda da Steam platformundaki SQL ile ilgili bir açığı bulmuş, Valve bunu kapatmıştı. Sizce de bu araştırmacıya verilen ödül, bulunan açık düşünüldüğünde az değil mi?