Artem Moskowsky是一位自稱“bug獵手”的專家能手,幾個(gè)月前他發(fā)現(xiàn)了一個(gè)嚴(yán)重的Steam漏洞,黑客們可以利用這個(gè)漏洞生成Steam上任何一款游戲的激活密鑰,隨便就能入手上千個(gè)免費(fèi)的Steam key。Moskowsky將這個(gè)bug報(bào)告給了V社,他本人也得到了V社2萬(wàn)美元的酬勞。

這件事情發(fā)生在今年的八月份,不過(guò)V社直到最近才允許Moskowsky將此事公之于眾。根據(jù)V社在bug懸賞網(wǎng)站HakerOne上的描述,Moskowsky所發(fā)現(xiàn)的bug利用了Steam開發(fā)者工具上的漏洞,只要使用“特定參數(shù)”,任何有權(quán)訪問(wèn)這些工具的人都能使用讓該服務(wù)吐出密鑰。
V社表示,經(jīng)過(guò)調(diào)查,沒(méi)有該漏洞遭到濫用的證據(jù)。對(duì)于V社來(lái)說(shuō),這可是個(gè)好消息,因?yàn)楦鶕?jù)Moskowsky在采訪中的說(shuō)法,在一次實(shí)驗(yàn)中,他成功地“騙過(guò)”系統(tǒng),拿到了36000個(gè)《傳送門2》的激活密鑰。

全職bug獵人Moskowsky通過(guò)找V社的bug也是掙到了不少獎(jiǎng)金,根據(jù)HakerOne顯示的數(shù)據(jù),他在今年7月也從V社那里賺了2萬(wàn)5000美金的獎(jiǎng)勵(lì)。