Falhas no sistema HackerOne expuseram o Steam a problemas graves
A Valve anunciou que vai expandir seu programa em que “hackers éticos” detectam brechas de segurança no Steam. No entanto, a notícia não é necessariamente fruto de algo positivo. A empresa admitiu que vai fazer isso porque falhou em prestar atenção em uma falha apontada por um pesquisador.
Descobertas por Vasily Kravets, algumas falhas de segurança acabaram sendo ignoradas pela Valve. A desculpa da companhia é que seus relatos não faziam parte do escopo do programa de recompensas. Conhecido como “HackerOne”, o sistema barrou o recebimento dos relatórios do pesquisador.


Foi somente após Kravets tornar uma das falhas pública esta semana que elas foram eliminadas do Steam. Junto à atualização, a Valve admitiu seu erro e decidiu aumentar o escopo de seu programa. Embora tudo tenha ocorrido de maneira traumática, parece que o resultado final vai se transformar em algo positivo.
Valve admite seus erros
“Estamos… cientes de que o pesquisador que descobriu os bugs foi incorretamente dispensado de nosso programa HackerOne”, admitiu a companhia. Segundo o comunicado, as regras do sistema haviam sido mal interpretadas, levando à exclusão de ataques bastante sérios.
“Atualizamos as regras de nosso programa HackerOne para mostrar explicitamente que essas situações estão no escopo e devem ser reportadas”. No entanto, a empresa não deixou claro qual vai ser o status futuro de Kravets dentro do Steam. Ela se limitou a falar que vai tomar as “ações apropriadas” no caso do pesquisador.


Nos dois últimos anos, o programa da Valve já concedeu mais de US$ 675 mil em pagamentos para 263 pesquisadores. A intenção da companhia é convidar “hackers éticos” a encontrarem falhas que sua equipe não detectou no Steam. Diante dos relatórios recebidos, ela faz as correções necessárias e dá recompensas apropriadas a cada tipo de problema.
Resta esperar que, no futuro, a empresa não volte a cometer tais erros. Embora não seja a única plataforma do mercado, o Steam sem dúvida é referência para jogadores de PC. Seu tamanho faz dela um alvo grande para hackers, então é bom saber que há medidas eficientes em ação.
Fonte: PC Gamer