Kevesebb mint egy héten belül két komoly sebezhetőséget is felfedezett a Steam rendszerében egy brit tinédzser - a 16 éves Ruby Nealon szerint szinte biztosan akadnak további rések is a Valve online videojátékboltjának pajzsán.
A Nealon által gyors egymásutánban publikált biztonsági hibák első példánya egy HTML sebezhetőségre épült, és egy lényegében tetszőleges játék feltöltését tette lehetővé az online felületre. Noha kihasználásához egy Steamworks fejlesztői fiókra is szükség volt, azt ugyancsak egy biztonsági rést kihasználva szerezte meg - mondta el az Ars Technicának. Nealonnek ezután a Steamworks backenden egy hamis munkamenet-azonosítóval, illetve a háttérrendszer "ReleaseGame" függvényét kihasználva sikerült feltöltenie a lényegében egy képből álló "Watch paint dry" játékot, anélkül, hogy azt a Valve-nál bárki ellenőrizte vagy akár csak észrevette volna.
A Valve aztán nem is kapkodta el a javítást, a történet fejleményeiről a HWSW-n olvashatsz!
