Kevesebb mint egy héten belül két komoly sebezhetőséget is felfedezett a Steam rendszerében egy brit tinédzser - a 16 éves Ruby Nealon szerint szinte biztosan akadnak további rések is a Valve online videojátékboltjának pajzsán.
A Nealon által gyors egymásutánban publikált biztonsági hibák első példánya egy HTML sebezhetőségre épült, és egy lényegében tetszőleges játék feltöltését tette lehetővé az online felületre. Noha kihasználásához egy Steamworks fejlesztői fiókra is szükség volt, azt ugyancsak egy biztonsági rést kihasználva szerezte meg - mondta el az Ars Technicának. Nealonnek ezután a Steamworks backenden egy hamis munkamenet-azonosítóval, illetve a háttérrendszer "ReleaseGame" függvényét kihasználva sikerült feltöltenie a lényegében egy képből álló "Watch paint dry" játékot, anélkül, hogy azt a Valve-nál bárki ellenőrizte vagy akár csak észrevette volna.
A Valve aztán nem is kapkodta el a javítást, a történet fejleményeiről a HWSW-n olvashatsz!
Manapság viszont szokás szélesebb értelmezési körben beszélni róla. A html5 pl nem csak a jelölőnyelvet, hanem egy sor technológia kombinációját jelöli. Ebben a kontextusban pl lehet helyes a kifejezés, hogy "html sebezhetőség"....
Ha nem vagy még tag, regisztrálj! 2 perc az egész.