遊戲鬆鼠集散地 Steam 竟然有安全漏洞?一名安全人員發現隻要修改 Steam 幾個代碼,爆安就能繞過內部審核機製,全性隨意上架遊戲,漏洞如果你曾經下載過「Watch Paint Dry」;恭喜你,關上你獲得了這款神祕的爆安實驗遊戲。
如果你是全性個週末曾經在 Steam 下載「Watch Paint Dry」這款運動益智遊戲...好的,你真的漏洞是個不折不扣的遊戲鬆鼠,而且你還成為英國資安人員 Ruby Nealon(rubiimeow)的關上實驗對象,別緊張,爆安這不是全性一件壞事,你甚至參與防範一起可能發生在 Steam 平台的漏洞資安風暴。
根據 Ruby Nealon 的關上發現,隻要修改申請在 Steam 上架的爆安遊戲代碼,就會自動生成一份 Steam 內部才能看見的全性審核內容,以此繞過 Steam 安全機製隨意上架遊戲。漏洞「Watch Paint Dry」就是經此上架的實驗品....甚至在上架後吸引使用者按讚。
此危機點在於,若是被有心人士運用,極有可能在上架內含惡意元件的遊戲,造成客戶端的混亂。
Steam 內部旋即發現此問題後,現已將「Watch Paint Dry」下架並完成漏洞補修;如果對這起事件有興趣,可以透過 Google 頁庫存擋 瞧瞧這款遊戲,或前往觀看 Ruby Nealon 的全程紀錄。
作者:百科