Valve отметит старания исследователя Артёма Московского наградой в 20 тысяч долларов. Ему удалось найти баг в сервисе Steam, который позволяет генерировать бесконечное количество ключей к играм. О своей находке он сообщил напрямую в Valve, попутно описав механизм проблемы.
Баг был найден ещё в августе, но информация стала публичной только сейчас. До этого Valve чинила уязвимость в своих инструментах для разработчиков, которые и вызывали указанную проблему. Московский отметил, что с помощью глитча нагенерировал себе 26 тысяч ключей DOTA 2,.
Забавно, но чуть ранее Московский получил ещё 25 тысяч долларов от Valve за обнаружение в Steam уязвимости SQL Injection.
https://www.theregister.co.uk/2018/11/09/valve_steam_key_vulnerability/