Steam: Valve ignora falhas de segurança da plataforma, e se pronuncia sobre o caso

Steam

Compartilhe

Falhas no sistema HackerOne expuseram o Steam a problemas graves

A Valve anunciou que vai expandir seu programa em que “hackers éticos” detectam brechas de segurança no Steam. No entanto, a notícia não é necessariamente fruto de algo positivo. A empresa admitiu que vai fazer isso porque falhou em prestar atenção em uma falha apontada por um pesquisador.

Descobertas por Vasily Kravets, algumas falhas de segurança acabaram sendo ignoradas pela Valve. A desculpa da companhia é que seus relatos não faziam parte do escopo do programa de recompensas. Conhecido como “HackerOne”, o sistema barrou o recebimento dos relatórios do pesquisador.

- PUBLICIDADE -

Steam

Foi somente após Kravets tornar uma das falhas pública esta semana que elas foram eliminadas do Steam. Junto à atualização, a Valve admitiu seu erro e decidiu aumentar o escopo de seu programa. Embora tudo tenha ocorrido de maneira traumática, parece que o resultado final vai se transformar em algo positivo.

Valve admite seus erros

Estamos… cientes de que o pesquisador que descobriu os bugs foi incorretamente dispensado de nosso programa HackerOne”, admitiu a companhia. Segundo o comunicado, as regras do sistema haviam sido mal interpretadas, levando à exclusão de ataques bastante sérios.

- PUBLICIDADE -

Atualizamos as regras de nosso programa HackerOne para mostrar explicitamente que essas situações estão no escopo e devem ser reportadas”. No entanto, a empresa não deixou claro qual vai ser o status futuro de Kravets dentro do Steam. Ela se limitou a falar que vai tomar as “ações apropriadas” no caso do pesquisador.

Steam

Nos dois últimos anos, o programa da Valve já concedeu mais de US$ 675 mil em pagamentos para 263 pesquisadores. A intenção da companhia é convidar “hackers éticos” a encontrarem falhas que sua equipe não detectou no Steam. Diante dos relatórios recebidos, ela faz as correções necessárias e dá recompensas apropriadas a cada tipo de problema.

Resta esperar que, no futuro, a empresa não volte a cometer tais erros. Embora não seja a única plataforma do mercado, o Steam sem dúvida é referência para jogadores de PC. Seu tamanho faz dela um alvo grande para hackers, então é bom saber que há medidas eficientes em ação.


Fonte: PC Gamer

Compartilhe

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

LIVES

TODOS OS DIAS

O melhor conteúdo do mundos dos Games para você! São LIVES diárias com os melhores jogos de luta, Últimos Lançamentos, Notícias, Temporadas da “Guerra das Torres (Mortal Kombat)” e da “Guerra das Ruas (Street Fighter)” com os melhores players do momento e muito mais! É só colar e mandar aquele “Salve”