Valve будет выплачивать вознаграждения за уязвимости, найденные в Steam

Максимальная сумма, которую могут получить этичные хакеры, судя по всему, не ограничена.

Valve будет выплачивать вознаграждения за уязвимости, найденные в Steam

Корпорация Valve запустила программу денежных вознаграждений за обнаруженные способы взлома и уязвимости Steam.

Согласно странице компании на площадке HackerOne, размеры выплат будут зависеть от серьёзности замеченной «дыры». Самые мелкие из них «стоят» не больше 200 долларов, а за критические уязвимости обещают от полутора тысяч и более.

По программе будут рассматриваться проблемы безопасности данных, найденные на сайтах и серверах Valve и их игр, клиенты Steam на всех платформах и в самих играх.

В процессе поиска уязвимостей хакеров просят воздержаться от DDoS-атак, спама, фишинга, и любых физических попыток проникнуть в офисы или дата-центры корпорации.

Valve запустила эту программу через два года после случая, когда 16-летний хакер опубликовал в магазине Steam шуточную игру о том, как сохнет краска. Таким образом юноша хотел привлечь внимание компании, которая не отвечала на его письма об уязвимости.

2.6K2.6K открытий
9 комментариев

Так вроде было уже в блогах. https://dtf.ru/19540-u-valve-nakonec-to-poyavilas-bug-bounty-programma-na-hackerone
А тут ещё и ссылка на котаку нерабочая

Ответить

А тут ещё и ссылка на котаку нерабочаяПроверил. Работает. Наверно, автор поправил её. Или у тебя какие-то проблемы.

Ответить

Valve запустила эту программу через два года после случая, когда 16-летний хакер опубликовал в магазине Steam шуточную игру о том, как сохнет краска. Так весь этот мусор в стиме это не рак а просто попытка привлечь внимание к багам?

Ответить

Помнится мне, когда игровые журналы были ещё в основном бумажными, имело место история, когда хакер из Европы нашёл брешь в защите ситма, и в открытую ей воспользовался, и даже рассказал Вольво об этом. Гейб тогда с фальшивой улыбочкой и распростёртыми обьятиями встретил эту новость, и пригласил хакера на работу в Валв. Но когда тот прилетел, он успел только перейти границу, и его тут же схватили агенты ФБР и упекли в тюрячку на несколько лет

Ответить

Там, вроде как, хакер слил часть эпизода Half-Life 2 (которая была вырезана) в сеть. И вальв, под предлогом работы, затащила его на свою территорию, дабы отстрапонить за нарушение лицензионного соглашения

Ответить

Того хакера звали Альберт Эйнштейн.

Ответить

Хе-хе, ещё вчера цифры вознаграждений были меньше.

Ответить