Valve «забанила» специалиста за то, что он нашел уязвимость в Steam. А он не остановился и нашел еще одну (ее Valve уже закрыла)

Bаcилий Kpавец нашел еще одну критическую уязвимость в ПК-клиенте Steam и опубликовал ее подробное описание.

Ранее мы уже писали о его работе примерно две недели назад, когда Василий пожаловался на отсутствие реакции на уязвимость с повышением привилегий со стороны Valve.

07.08.2019 140 Valve уже два месяца не реагирует на критическую уязвимость Steam

Удивительно, но после того случая его аккаунт на HackerOne (это сервис, оказывающий услуги по мониторингу уязвимостей разным компаниям, в том числе Valve — прим. ZoG) получил бан на программу по отклонению уязвимостей от Valve.

125759-9qzillbsgxcwcro6sevsct00vjg.png

Письмо с сообщением о бане со стороны Valve

При этом авторы Steam вроде бы закрыли ту уязвимость обновлением от 13 августа, но его оказалось очень просто обойти.

Новая уязвимость тоже позволяет злоумышленнику получить более высокие права и — теоретически — творить с системой все, что угодно. Для ее осуществления нужно «скормить» клиенту специально подготовленную dll-библиотеку, предварительно подготовив окружение.

Подробное описание работы эксплоита можно прочитать на хабре или посмотреть чуть ниже в формате видео.

Описание уязвимости с обходом через файловую систему

Описание уязвимости с обходом через реестр Windows

Добавлено в 14:47: Valve оперативно закрыла эту уязвимость в бета-обновлении клиента:

144752-1.jpg

Также она обновила политику реагирования на найденные уязвимости и теперь будет рассматривать их тщательнее.

SerGEAnt в 13:06 22 авг 2019

Комментарии:

  • Оставить комментарий
  • BahroN 22 авг 2019 13:44:31

    Не понял, на сайте курсы молодого хакера открыли?

  • rainmind 22 авг 2019 13:52:56

    Интересно, чего его забанили. Делает часть работы Волве за бесплатно, или там что-то еще …

  • Northern 22 авг 2019 14:07:56
    rainmind в 13:52 22 авг 2019 сказал:

    Интересно, чего его забанили. Делает часть работы Волве за бесплатно, или там что-то еще …

    Политика такая. В Стиме все хорошо и нечего тут панику разводить. :laugh:

  • rainmind 22 авг 2019 14:09:33

    @Northern А на фига тогда подробные релизнотесы обо всех ошибках пользователю под нос пихать при обновлении?

  • Medwedius 22 авг 2019 14:16:31
    rainmind в 13:52 22 авг 2019 сказал:

    Интересно, чего его забанили. Делает часть работы Волве за бесплатно, или там что-то еще …

    Забанить проще, чем исправить уязвимость.

  • rainmind 22 авг 2019 14:18:47

    @Medwedius Так это же не работает. Вон, даже тут новость появилась.

  • Northern 22 авг 2019 14:20:30
    rainmind в 14:09 22 авг 2019 сказал:

    @Northern А на фига тогда подробные релизнотесы обо всех ошибках пользователю под нос пихать при обновлении?

    Что такое имитация бурной деятельности знаешь? :beach:

  • Beton 22 авг 2019 14:23:13

    Желтуха, такая желтуха.
    Там уже и фикс вышел от Валв, а новость, смотрю, никто не торопится дополнять.
    Непредвзятое отношение к Стиму, такое непредвзятое.

    Northern в 14:07 22 авг 2019 сказал:

    Политика такая. В Стиме все хорошо и нечего тут панику разводить.

    Один такой гений в 2017м отлетел в бан, и жаловался, мол “за так, я ведь всего-то экскплоит нашел”. Жаль, что потом вдруг оказалось, что тот человечек этот самый эксплоит использовал направо и налево, в результате чего и был забанен. Но никак не за то, что он просто про него написал.

  • Northern 22 авг 2019 14:25:33

    @Beton
    Т.е. в Стиме не все хорошо?

  • rainmind 22 авг 2019 14:25:50

    @Northern Ты о чем вообще? То ты говоришь, что они банят за то, что у них ошибки. То говоришь, что они специально выдумывают ошибки о_О

  • Beton 22 авг 2019 14:27:48
    Northern в 14:25 22 авг 2019 сказал:

    @Beton
    Т.е. в Стиме не все хорошо?

    Т.е. никто и не отрицает, что у Стима есть проблемы. Вот только что-то я не вижу здесь новостей о эксплоитах в Origin-е, которые чуть-ли не каждый месяц возникают. Про другие лаунчеры я уже молчу.
    Но что-то таких новостей я не вижу. В основном, почему-то, новости о том, какой плохой Стим, забанил “за так” кого-то там.
    Проплаченные новости?

  • Northern 22 авг 2019 14:28:12

    @rainmind
    Я ничего не писал про банят или чего они там делают.

    @Beton
    Я написал, что в Стиме все хорошо. Ты с этим категорически не согласен. Или согласен? Или сам не знаешь?

  • Beton 22 авг 2019 14:30:58
    Northern в 14:28 22 авг 2019 сказал:

    Я написал, что в Стиме все хорошо. Ты с этим категорически не согласен. Или согласен? Или сам не знаешь?

    Ты вбросил на вентилятор, говоря о том, что Стим, якобы, замалчивает проблемы.
    Когда подобного здесь даже близко нет.

  • rainmind 22 авг 2019 14:31:57
    Northern в 14:28 22 авг 2019 сказал:

    @rainmind
    Я ничего не писал про банят или чего они там делают.

    Я спросил, почему забанили. Ты ответил:

    Northern в 14:07 22 авг 2019 сказал:

    Политика такая. В Стиме все хорошо и нечего тут панику разводить. :laugh:

    Т.е. они забанили, потому что политика такая О_о Ты же сам это написал.

  • Medwedius 22 авг 2019 14:32:33
    Beton в 14:27 22 авг 2019 сказал:

    Проплаченные новости?

    Цена популярности. Кому какое дело до Орджина?

    Кому есть дело что Петя и Марья Васильевна разошлись? Но про Бреда Пита и Джоли пресса обсосет в новостях все подробности.

  • Beton 22 авг 2019 14:36:25
    Medwedius в 14:32 22 авг 2019 сказал:

    Цена популярности. Кому какое дело до Орджина?

    Всем тем, кто им, например - пользуется.
    Если тут и правда непредвзятое отношение ко всем лаунчерам, то хотелось бы видеть новости и про их обосрамсы. А не только вот эти проплаченные новости о том, как Валв, конечно же просто так, очередного хацкера забанила.

  • Northern 22 авг 2019 14:37:17
    Beton в 14:30 22 авг 2019 сказал:

    что Стим, якобы, замалчивает проблемы.

    Все так делают.
    Тебе не известна поговорка — “Не выноси сор из избы”?

    rainmind в 14:31 22 авг 2019 сказал:

    Т.е. они забанили, потому что политика такая

    А ты не знал? Что сначала наказывают, на всякий случай, а потом разбираются.

  • Beton 22 авг 2019 14:39:35
    Northern в 14:37 22 авг 2019 сказал:

    Все так делают.
    Тебе не известна поговорка — “Не выноси сор из избы”?

    И к чему ты тогда написал про “политику” Валв?
    Если это у всех так?
    Не знаешь что, главное набросить на вентилятор?

    Northern в 14:37 22 авг 2019 сказал:

    А ты не знал? Что сначала наказывают, на всякий случай, а потом разбираются.

    Вот именно по этому я и привел в пример человечка в 2017м отлетевшего в бан. Казалось бы, опять Валв банит “просто так”. Жаль, что выяснилось использование эксплоита во вред пользователям. Но это не важно, главное желтушная новость уже разлетелась. Не удивлюсь, если и здесь что-то подобное было.

  • rainmind 22 авг 2019 14:42:25
    Northern в 14:37 22 авг 2019 сказал:

    А ты не знал? Что сначала наказывают, на всякий случай, а потом разбираются.

    Наказать “на всякий случай” — это уже совсем другая музыка. Если они резонно чего то там бояться — это одно. А когда они фальсифицируют деятельность это совсем другое.

    Ты же тут утверждаешь и то и другое.

    Northern в 14:37 22 авг 2019 сказал:

    Все так делают.
    Тебе не известна поговорка — “Не выноси сор из избы”?

    Так Волве так не делает. Они открыто публикуют какие issue были исправлены. Иными словами никакой тайны из того, что у них постоянно ворох ошибок они не делают.

  • Beton 22 авг 2019 14:44:20

    @SerGEAnt было бы неплохо дополнить новость.
    Исправление уже загрузили в бету Стима
    А так-же Валв изменили политику на hackerone

    src

  • Northern 22 авг 2019 14:47:42
    Beton в 14:39 22 авг 2019 сказал:

    И к чему ты тогда написал про “политику” Валв?

    Потому что новость про Валв? К чему столь идиотское замечание? Достаточно заголовок прочитать.

    Beton в 14:39 22 авг 2019 сказал:

    Вот именно по этому я и привел в пример человечка в 2017м отлетевшего в бан.

    А тебе мы должны поверить на слово?

    rainmind в 14:42 22 авг 2019 сказал:

    А когда они фальсифицируют деятельность это совсем другое.

    Фальсификация и имитация это разные вещи. Чему вас в школе учат? Ознакомься с толковым словарем.

  • fedos1988 22 авг 2019 14:50:01

    @Beton Возможно и дополнят, когда хайп на спад пойдёт, и всем пофигу станет. А может и не добавят. Сразу же не интересно)

  • Beton 22 авг 2019 14:50:31
    Northern в 14:47 22 авг 2019 сказал:

    Потому что новость про Валв? К чему столь идиотское замечание? Достаточно заголовок прочитать.

    Что-то я не видел подобных комментариев от тебя, в сторону EGS?
    Ах да…

    Northern в 14:47 22 авг 2019 сказал:

    А тебе мы должны поверить на слово?

    А зачем мне верить на слово? Достаточно почитать новости и поразмыслить. Доказательств того, что человек использовал эксплоит на других — полно.

    Northern в 14:47 22 авг 2019 сказал:

    Фальсификация и имитация это разные вещи. Чему вас в школе учат? Ознакомься с толковым словарем.

    Если у тебя есть знакомый, который разбирается в реверс-инжиниринге — пусть посмотрит, что там и как. А то твои слова сейчас на пустое балабольство смахивают.

  • rainmind 22 авг 2019 14:50:55
    Northern в 14:47 22 авг 2019 сказал:

    Фальсификация и имитация это разные вещи. Чему вас в школе учат? Ознакомься с толковым словарем.

    Еще раз, я написал, что они постоянно пишут о решенных проблемах. Ты назвал это имитацией деятельности. Иными словами, что они пишут о том, чего не было. Это фальсификация.

    Ты что-то на каждом шагу уже лажаешь, причем просто по всем своим “утверждениям”

    п.с.: у меня такое впечатление, что ты держишь в голове ЕГС, но пишешь почему то про Стим)))

  • Northern 22 авг 2019 15:23:32

    @rainmind
    Послушай Форрест, я понимаю, что ты недавно в Стим зарегистрировался, потому вне себя от радости, но в Стим полно глобальных проблем, которые мелкими фиксами не решить.
    И ими толком никто не занимается. Они просто лепят заплатки вместо капитального ремонта. Это у взрослых и называется имитация бурной деятельности.

  • rainmind 22 авг 2019 15:26:43

    @Northern Понятно, надоело раз за разом сливаться и решил перейти на личности. Ну, ради бога. Теперь вот с ни фига решил сюда глобальные проблемы приплести.

    Кстати, с чего ты решил, что проблема из новости мелкая?) Потому что ее поправили быстро, да?)

  • Beton 22 авг 2019 15:28:18
    Northern в 15:23 22 авг 2019 сказал:

    Стим полно глобальных проблем, которые мелкими фиксами не решить.
    И ими толком никто не занимается. Они просто лепят заплатки вместо капитального ремонта. Это у взрослых и называется имитация бурной деятельности.

    Покажи мне “взрослых”, которые сделали капитальный ремонт и устранили глобальные проблемы? Даже посмотреть на это захотелось.

  • Northern 22 авг 2019 15:43:00
    Beton в 15:28 22 авг 2019 сказал:

    Покажи мне “взрослых”, которые сделали капитальный ремонт и устранили глобальные проблемы? Даже посмотреть на это захотелось.

    Компанию Apple знаешь? Нинтендо? Сега?

  • Beton 22 авг 2019 15:50:43
    Northern в 15:43 22 авг 2019 сказал:

    Компанию Apple знаешь? Нинтендо? Сега?

    Apple? Это та, у которой сейчас море проблем, втч и с китайским рынком? Я уже не говорю о различных судах и т.д.
    Нинтедо… Хм, это не та ли, у которой на самой популярной (в данный момент) игровой приставке куча читеров в ПЛАТНОМ, на секундочку, онлайне? И вместо того, чтобы как-то этим заниматься - они новую версию Свича выкатывают. Вау. Хотя, конечно, смею заметить, что зарабатывают они не слабо. Да и Зельда вышла очень даже.
    Sega. Хм. Ну, кроме того, что они потеряли все полимеры на консольном поприще, так ещё и игры из под их крыла такие-себе выходят. Один только Соник, который когда-то создавался как конкурент Марио, успешно не смог сделать абсолютно ничего, чтобы хотя-бы близко подобраться к популярности тайтла от Нинтендо. И до сих пор игры по синему ежу выходят крайне посредственные и с кучей косяков. А это, на секундочку, самый популярный их (Сеги) тайтл.

    Так где здесь примеры “взрослых” дядь, которые что-то там устранили?
    У всех-трех названных тобою компаний имеется куча мелких и глобальных проблем. И ничего, живут как-то.

  • Northern 22 авг 2019 15:55:38

    @Beton
    Если ты не знаком с историей индустрии, то почитай в какой жопе были эти компании и как их оттуда вытаскивали.

  • Evangelion_1 22 авг 2019 17:34:12
    SerGEAnt в 13:06 22 авг 2019 сказал:

    Удивительно, но после того случая его аккаунт

    Меня вот поражает это “удивительно”. Правда, удивительно что в случае обнаружения подобных уязвимостей компании предпочитают скрыть об этом информацию, забанить всех кто об этом рассказал, а не гордиться тем что мол “смотрите, а у нас еще одна, какие мы молодцы”. Правда удивительно, что есть человек, может даже целый отдел, которым за эту обнаруженную уязвимость хорошо так прилетит в виде лишения премии, и чтобы этого не произошло (а так же для сокрытия), этот некто пользуясь служебным положением делает такое. Удивительно. Так же как и то зачем компании штат сотрудников по безопасности, если их работу делают другие. И этим тоже не выгодно, чтобы всякие там Кравецы лезли куда их не просят, ну давайте расскажите “ну это же спец. сервис для этого”. И? Люди сидят на з/п в компаниях, всякие подобные сервисы их прямой конкурент и враг, и они пойдут на всё, чтобы устранить людей со стороны, либо принизить их труд (достижения), путем

    SerGEAnt в 13:06 22 авг 2019 сказал:

    получил бан на программу по отклонению уязвимостей от Valve.

    SerGEAnt в 13:06 22 авг 2019 сказал:

    Ранее мы уже писали о его работе примерно две недели назад, когда Василий пожаловался на отсутствие реакции на уязвимость с повышением привилегий со стороны Valve

    Удивительно, да как так то.

  • LEX! 22 авг 2019 17:58:40

    Спустя полчаса в Epic Store появился новый сотрудник:boast:

  • GanibalTD 22 авг 2019 18:18:50
    LEX! в 17:58 22 авг 2019 сказал:

    Спустя полчаса в Epic Store появился новый сотрудник:boast:

    ...А его задачей по-прежнему является поиск косяков в Steam.

  • the punisher 22 авг 2019 23:11:44
    Northern в 15:55 22 авг 2019 сказал:

    @Beton
    Если ты не знаком с историей индустрии, то почитай в какой жопе были эти компании и как их оттуда вытаскивали.

    изучение истории ещё ни кому не вредило, но весьма бодрило/ встряхивало, временами)

  • itsnarkoz 23 авг 2019 14:50:09

    Как рьяно обсуждаем мы горячо любимое%)

  • Northern 23 авг 2019 18:11:46

    Valve признала, что российскому специалисту по ошибке отказали в награде за две найденные уязвимости в Steam

    Цитата

    Однако в компании не сказали, получит ли Кравец вознаграждение и снимут ли с него блокировку на HackerOne. По словам сотрудников Valve, «они отдельно рассмотрят ситуации, связанные с каждым из специалистов».

    Баунти-программу для Steam запустили в начале мая 2019 года. По данным Valve, с тех пор пользователи нашли более 500 уязвимостей, а компания выплатила вознаграждения общей суммой 675 тысяч долларов.

  • AthenaMyGoddess 23 авг 2019 18:45:51

    Ну и скажите теперь что Вальв не реагирует на критические уязвимости, реагирует еще и как оперативно.

  • Beton 23 авг 2019 20:20:46
    Northern в 18:11 23 авг 2019 сказал:

    Немного поправлю — в оригинале сказано “In the past two years”. Т.е. более правильная цитата будет:

    Цитата

    За последние два года мы сотрудничали с 263 исследователями в области безопасности, которые помогли нам выявить и исправить около 500 проблем безопасности, и выплатили награды в размере более 675 000$

  • Northern 23 авг 2019 21:02:46
    AthenaMyGoddess в 18:45 23 авг 2019 сказал:

    Ну и скажите теперь что Вальв не реагирует на критические уязвимости, реагирует еще и как оперативно.

    Ёж птица гордая, пока не пнёшь не полетит. :)

  • Beton 23 авг 2019 21:07:33
    Northern в 21:02 23 авг 2019 сказал:

    Ёж птица гордая, пока не пнёшь не полетит. :)

    Ты не забудь ещё EGS приплести. А то сейчас это любимое занятие всех тех, кто ненавидит Valve всей душой. Мол, якобы, из-за них Валв зашевелились. И два года назад, когда EGS ещё даже не существовало, тоже из-за него же Valve решили эту программу запустить.

  • Northern 23 авг 2019 21:11:44
    Beton в 21:07 23 авг 2019 сказал:

    Ты не забудь ещё EGS приплести. А то сейчас это любимое занятие всех тех, кто ненавидит Valve всей душой. Мол, якобы, из-за них Валв зашевелились. И два года назад, когда EGS ещё даже не существовало, тоже из-за него же Valve решили эту программу запустить.

    К чему этот бред сумасшедшего?

  • Freeman665 23 авг 2019 21:39:00
    Northern в 21:02 23 авг 2019 сказал:

    Ёж птица гордая, пока не пнёшь не полетит.

    Не, с Гейбом это не работает, комплекция не та.:D С Суини тоже не работает, но тут я теряюсь в догадках...

  • Beton 23 авг 2019 21:40:40
    Northern в 21:11 23 авг 2019 сказал:

    К чему этот бред сумасшедшего?

    К тому, что ты тут приплетаешь какого-то ежа, который жопу с места не сдвинет, если его не пнут.
    Учитывая современную тенденцию, бред сумасшедшего выливается как-раз в том, что некоторые решили, будто это из-за EGS Валв что-то меняют в своих политиках, и т.д.

    Я же тебе понятно, и на русском, объяснил, что Валв уже как пару лет собирают от людей информацию об уязвимостях, и при этом платят им за найденную информацию.

    Или по твоему они эту неисправность устранили лишь потому, что на ZOG-е темку настрочили? ;)

    Им доложили, они исправили, по мере возможности. И уж точно не потому, что кто-то там статейку настрочил в интернетиках.

  • Star_Wiking 23 авг 2019 22:28:09
    rainmind в 13:52 22 авг 2019 сказал:

    Интересно, чего его забанили. Делает часть работы Волве за бесплатно

    Ниче, скоро за ним “выедет” Джон Макклейн из “Крепкий орешек 4” где один тоже сначала помогал бесплатно … но потом захотел денег мирового сообщества. Знаем мы этот “сценарий”. :D

  • Оставить комментарий