Hackare kunde få "oändligt" med pengar i Steam

Permalänk
Medlem
Skrivet av jawik:

Gällande summan så fick han ju max belopp. Det är ju tydligt redovisat på sidan där han rapporterade in buggen.

Rewards: The following reward tables are based on Valve's severity assessment, as described above.

Steam
Critical $7,500 , High $2,500 , Medium $750 , Low $200

https://hackerone.com/valve?type=team

Hade han velat ha mer pengar för upptäckten så borde han ha rapporterat den på annat sätt och försökt förhandla. Men det hade ju kunnat resultera i noll lika gärna.

Tack, kom hit för att skriva samma sak.

Jag har själv satt upp HackerOne för en hemsida, jobbat aktivt med H1, varit på event och middagar med dem och andra personer i branschen. Priset är öppet och tycker man det är för lågt är det bara välja något annat lägg ner gnället

Kul sårbarhet

Visa signatur

All your base are belong to us

Permalänk
Medlem
Skrivet av talonmas:

Så hans alternativ till att på laglig väg tjäna två månadslöner är att bli kriminell helt plötsligt?? Varför inte bara råna en bensinmack på pengar då istället? Snabbare o lättare ...

Men jag hör ju moralen på många här inne. Skrämmande

Vad har det med moral att göra att bli kompenserad för ett bra "jobb"? 7500 USD är under en genomsnittlig månadslön för en Software Engineer i USA.

Jag säger bara att med tanke på hur enorm ekonomisk skada denna exploit kunna göra så är 7500 dollares jävligt lite pengar.
Så länge snubben är nöjd så spelar det ingen roll vad vi eller någon annan tycker.

Visa signatur

AMD 5800X ▪ MSI B550M Mortar ▪ G.Skill 32GB 3600MHz CL16 ▪ Palit 4070 Ti ▪ 1TB SSD 970 Evo+ ▪ Dark Power 13 1000W ▪ FD Define Mini C ▪ Aorus AD27QD + LG 27GL850

Permalänk
Medlem
Skrivet av enbom:

Vad har det med moral att göra att bli kompenserad för ett bra "jobb"? 7500 USD är under en genomsnittlig månadslön för en Software Engineer i USA.

Jag säger bara att med tanke på hur enorm ekonomisk skada denna exploit kunna göra så är 7500 dollares jävligt lite pengar.
Så länge snubben är nöjd så spelar det ingen roll vad vi eller någon annan tycker.

Ja särskilt bra betalt är det inte om man inte hittar buggen på ren slump. 65 000 motsvarar 1,5-2,5 veckors fakturering för de allra flesta data/it konsulter. Man får inte glömma att det här är pengarna man får in före sociala avgifter och skatt. Men det låter mycket mer än vad det är om man

1. Tror att det är busenkelt att hitta sårbarheter
2. Tror att 65 000 före skatt är väldigt bra betalt för någon med den kompetensen.

Lite snålt av Valve faktiskt, de betalar garanterat mer i lön till den som stoppade dit sårbarheten. Man skulle behöva hitta en sårbarhet av graden "critical" varannan vecka för att ens konkurrera med ett "vanligt" jobb.

Permalänk
Medlem
Skrivet av enbom:

Vad har det med moral att göra att bli kompenserad för ett bra "jobb"? 7500 USD är under en genomsnittlig månadslön för en Software Engineer i USA.

Jag säger bara att med tanke på hur enorm ekonomisk skada denna exploit kunna göra så är 7500 dollares jävligt lite pengar.
Så länge snubben är nöjd så spelar det ingen roll vad vi eller någon annan tycker.

Stor skada? Eller så upptäcktes det efter ett tag, transaktionerna drogs tillbaka och personerna bannades och eventuellt polisanmäldes .

Varför tror alla att det skulle göra så extremt stor skada? Går ju att direkt jämföra med olovlig nedladdning av crackade spel. Där hörs aldrig de här tonerna om extrem skada (förutom av upphovsrättshavarna då, lol)

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem

Bara jag som tänker tanken att han (troligtvis) kanske inte alls var den första som upptäckte denna bug?

Permalänk
Medlem

Lite på ämnet, DN publicerade nyligen en artikel om/intervju med Frans Rosén, en svensk säkerhetsforskare. Han skall enligt uppgift dragit in en del stålar, men i artikeln framställs det som att det inte i första hand är ekonomisk ersättning som driver honom. Kanske läsvärt om man är nyfiken på hur en av många säkerhetsforskare resonerar.

Bakom paywall, men:

Citat:

Det har oftast varit sent på nätterna som Frans Rosén suttit framför datorn och ägnat sig åt det som gjort honom till både välkänd i sin bransch och dollarmiljonär.

Han letar och hittar säkerhetshål för pengar – så kallad ”bug bounty” eller sårbarhetsbelöningar.

Att vara mitt i händelsernas centrum och jobba med tjänster som påverkar miljoner människor är det som mest driver Frans Rosén.

[...]

Pengarna i sig är inte det som får honom att jaga buggarna.

– Det är snarare ett kvitto på att det man gör är så pass allvarligt. Jag lever för historierna som det skapar.

Permalänk
Medlem
Skrivet av perost:

Och samtidigt blir det problematiskt med för stor belöning, man vill inte ha hela hackervärlden stå och banka på dörren. Många företag brukar ge belöningar i den här storleksordningen (Intel ger t.ex. upp till $10,000 för säkerhetshål i deras mjukvaror), så troligtvis har de kommit fram till att det är en lagom nivå.

Tror inte riktigt du förstår dynamiken här. Det finns redan pengar att tjäna genom att sälja sårbarheter, så det är inte som att Valve eller Intel skapar en ny marknad. De budar bara på en marknad som redan blommar.

Permalänk
Medlem
Skrivet av talonmas:

Stor skada? Eller så upptäcktes det efter ett tag, transaktionerna drogs tillbaka och personerna bannades och eventuellt polisanmäldes .

Varför tror alla att det skulle göra så extremt stor skada? Går ju att direkt jämföra med olovlig nedladdning av crackade spel. Där hörs aldrig de här tonerna om extrem skada (förutom av upphovsrättshavarna då, lol)

Ok, kanske inte var någon big deal för Steam. Så kanske 7500 USD är lagom kompensation för kritiska sårbarheter. Jag har ingen koll på vad folk får för kompensation vid buggfixar.

I mina öron så låter buggen som väldigt stor om fel personer fått tag på den. Men jag kanske är helt ute och cyklar och det är egentligen bara en axelryckning.

Visa signatur

AMD 5800X ▪ MSI B550M Mortar ▪ G.Skill 32GB 3600MHz CL16 ▪ Palit 4070 Ti ▪ 1TB SSD 970 Evo+ ▪ Dark Power 13 1000W ▪ FD Define Mini C ▪ Aorus AD27QD + LG 27GL850

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Jag gjorde ett liknande hack i ett spel för länge sedan. Det var skitkomplicerade algoritmer för att räkna ut poängen man fick, ... där man fick bonuspoäng så var denna bara att öka.

En kompis till mig gjorde i mitten på 90-talet ett motsvarande hård- och mjukvarubaserat hack till sin Amiga.
Som jag minns och förstod hans förklaring:
* Först skapade han en splitter till databussen mellan RAM och chipset.
* Extra hårdvara lät honom läsa all data som skickades till RAM. (Behövdes för att Amiga hade skydd mot direkt läsning från RAM.)
* Ett program som kördes på den separata hårdvaran användes för att analysera (och ändra) innehållet i RAM.

När han ville hacka ett spel startade han det som vanligt och spelade en liten bit.
Sedan valde han någon specifik summa som användes, typ antalet kvarvarande liv, ammunition eller pengar.
Startade sidoprogrammet och letade efter (positioner för) denna summa i RAM, fick en lista med kandidater.
Fortsatte spela så att summan ändrades.
Letade bland kandidaterna efter vilken som fått den nya summan.
Upprepa proceduren tills det bara finns en eller ett fåtal fält, och ändra innehållet i detta fält till önskat värde.
Klart!

Han kunde på detta sätt fritt ändra hur mycket pengar/ammunition/liv/etc han hade och/eller göra så att i stället för att summan minskade vid spel så ökade den.
Hacket var bara aktivt så länge spelet kördes, eftersom det var begränsat till RAM, och försvann når spelet stängdes av.

Permalänk
Skrivet av Olle P:

En kompis till mig gjorde i mitten på 90-talet ett motsvarande hård- och mjukvarubaserat hack till sin Amiga.
Som jag minns och förstod hans förklaring:
* Först skapade han en splitter till databussen mellan RAM och chipset.
* Extra hårdvara lät honom läsa all data som skickades till RAM. (Behövdes för att Amiga hade skydd mot direkt läsning från RAM.)
* Ett program som kördes på den separata hårdvaran användes för att analysera (och ändra) innehållet i RAM.

När han ville hacka ett spel startade han det som vanligt och spelade en liten bit.
Sedan valde han någon specifik summa som användes, typ antalet kvarvarande liv, ammunition eller pengar.
Startade sidoprogrammet och letade efter (positioner för) denna summa i RAM, fick en lista med kandidater.
Fortsatte spela så att summan ändrades.
Letade bland kandidaterna efter vilken som fått den nya summan.
Upprepa proceduren tills det bara finns en eller ett fåtal fält, och ändra innehållet i detta fält till önskat värde.
Klart!

Han kunde på detta sätt fritt ändra hur mycket pengar/ammunition/liv/etc han hade och/eller göra så att i stället för att summan minskade vid spel så ökade den.
Hacket var bara aktivt så länge spelet kördes, eftersom det var begränsat till RAM, och försvann når spelet stängdes av.

Lite mer avancerat och den enkla motsvarigheten till detta var game genie som kom till konsoler som gjorde liknande på ett användarvänligt sätt.

Annars enkla saker är roligt. På ett bomberman till Nes med långa koder så råkade jag skriva av dessa otydligt, så när jag nästa gång skrev in koderna fick jag upp spelet i en fuskläge där jag kunde se bakom vilka stenar intressanta saker fanns. Detta var någon gång på 80talet och jag hade aldrig hört talas om fuskkoder. När jag spelade vidare så fick jag nya koder med fusket aktiverat. Jag visade bara folk fusket, delade aldrig med mig denna kod. Kände iofs ingen väl som hade spelet heller.
Men idag med internet har alla tillgång till koder.

Permalänk
Medlem
Skrivet av Olle P:

En kompis till mig gjorde i mitten på 90-talet ett motsvarande hård- och mjukvarubaserat hack till sin Amiga.
Som jag minns och förstod hans förklaring:
* Först skapade han en splitter till databussen mellan RAM och chipset.
* Extra hårdvara lät honom läsa all data som skickades till RAM. (Behövdes för att Amiga hade skydd mot direkt läsning från RAM.)
* Ett program som kördes på den separata hårdvaran användes för att analysera (och ändra) innehållet i RAM.

När han ville hacka ett spel startade han det som vanligt och spelade en liten bit.
Sedan valde han någon specifik summa som användes, typ antalet kvarvarande liv, ammunition eller pengar.
Startade sidoprogrammet och letade efter (positioner för) denna summa i RAM, fick en lista med kandidater.
Fortsatte spela så att summan ändrades.
Letade bland kandidaterna efter vilken som fått den nya summan.
Upprepa proceduren tills det bara finns en eller ett fåtal fält, och ändra innehållet i detta fält till önskat värde.
Klart!

Han kunde på detta sätt fritt ändra hur mycket pengar/ammunition/liv/etc han hade och/eller göra så att i stället för att summan minskade vid spel så ökade den.
Hacket var bara aktivt så länge spelet kördes, eftersom det var begränsat till RAM, och försvann når spelet stängdes av.

Låter lite som hur cheat engine funkar^^

Permalänk
Medlem
Skrivet av PeoplesMC:

Låter lite som hur cheat engine funkar^^

Precis min första tanke också

Permalänk
Medlem
Skrivet av felplacrd:

Lite på ämnet, DN publicerade nyligen en artikel om/intervju med Frans Rosén, en svensk säkerhetsforskare. Han skall enligt uppgift dragit in en del stålar, men i artikeln framställs det som att det inte i första hand är ekonomisk ersättning som driver honom. Kanske läsvärt om man är nyfiken på hur en av många säkerhetsforskare resonerar.

Bakom paywall, men:

Top 1 I Sverige, med mauri intervjuade Franz. Rätt intressant intervju. Fastän Mauri blir jobbig att höra på i längden

Visa signatur

Hårdvaru och mjukvaru intresserad

Permalänk
Medlem
Skrivet av Wyver:

Top 1 I Sverige, med mauri intervjuade Franz. Rätt intressant intervju. Fastän Mauri blir jobbig att höra på i längden

https://youtu.be/qP2VWMr6Vo0

Tack, rolig och intressant intervju!

Är inte helt säker hur han kom över lösenordet till iCloud. Mauri sa att att det stod "apple.com" i länken, eller nåt sånt (men det gick lite fort, där). Men kanske har apple.com en så kallad open redirect eller url-shortener som vidarebfordrade om honom till en sida som imiterade inloggningssidan i utseende/funktion. Eller så var har Frans en liknande domän (homoglyf-attack), t ex där bokstaven l är siffran 1 eller något, som han länkade till istället för apple.com. Eller så skickade han helt enkelt ett rich-text (typ HTML) där texten till länken visade apple.com men länken faktiskt gick någon annanstans.

Snyggt jobbat, i alla fall. Verkade legit och inte iscensatt.

Permalänk
Medlem
Skrivet av felplacrd:

Är inte helt säker hur han kom över lösenordet till iCloud, blah blah blah ...

Jag kollade med Frans. Inga av mina teorier var rätt.. Han satt på en legit sårbarhet på apple.com som han rapporterat men inte rättats än.

Mind blown! 🤯😅

Permalänk
Medlem
Skrivet av felplacrd:

Jag kollade med Frans. Inga av mina teorier var rätt.. Han satt på en legit sårbarhet på apple.com som han rapporterat men inte rättats än.

Mind blown! 🤯😅

Man får anta det var aktiv konversation vid Apple med mycket svordomar, när rapporterade att han hade kontroll över deras servers.

Det fick han rätt fin slant för.

Visa signatur

Hårdvaru och mjukvaru intresserad

Permalänk
Medlem
Skrivet av talonmas:

Så hans alternativ till att på laglig väg tjäna två månadslöner är att bli kriminell helt plötsligt?? Varför inte bara råna en bensinmack på pengar då istället? Snabbare o lättare ...

Men jag hör ju moralen på många här inne. Skrämmande

Det är knappast lättare att råna en bensinmack. Mycket större risk kontra utdelningen.

Skrivet av jehuty:

Jävla gnäll på summan, killarna uppe på toppen är miljonärer pga av alla belöningar dom har fått.

Kanske en veckas arbete och får 2-3 månadslöner.

65k är en månadslön. Du kan inte jämföra med att jobba på ICA. Killen tjänar säkert så mycket före skatt med sina kunskaper. Med tanke på skadan denna sårbarhet skulle kunna orsaka så förtjänade han dubbelt så mycket betalt. Försök hitta en lika allvarlig sårbarhet själv.