GAMEFINITY.ID, Purworejo – Sebuah bug yang memungkinkan pengguna menambahkan unlimited Steam Wallet dengan gratis akhirnya diperbaiki oleh Valve setelah mendapat laporan dari seorang security researcher.
Dilansir dari The Daily Swig, seorang security researcher yang dengan username ‘drbrix’ melaporkan bug yang satu ini kepada Valve melalui situs HackerOne. HackerOne sendiri merupakan platform bug bounty yang menawarkan sejumlah uang atas jasa dalam menemukan bug dan kelemahan pada sistem milik perusahaan yang berpartisipasi atau dalam hal ini adalah Valve.
Drbrix menjelaskan bagaimana bug ini digunakan untuk menghasilkan Steam Wallet secara gratis. Menurutnya, bug ini memungkinkan pengguna dengan email yang terdapat kata “amount100” dapat mencegat transaksi pembelian Steam Wallet dan mengubah total pembayaran. Misal, ketika kita membeli Steam Wallet 1 USD, nah pengguna dengan email tersebut dapat mengubahnya menjadi 100 USD ketika transaksi dicegat.
“Saya pikir dampaknya cukup jelas, penyerang dapat menghasilkan uang dan menghancurkan pasar Steam, menjual kunci game dengan harga murah, dll,” kata Drbrix dalam laporannya di Hackerone.
Setelah adanya laporan tersebut, Valve dengan cepat merespon dan langsung memperbaiki bug yang sangat berbahaya ini. Seorang staff Valve dengan username JonP berterima kasih kepada Drbrix dan memberikan bounty sebesar $ 7.500 atau sekitar 107 juta Rupiah.
Entah ada yang memanfaatkannya atau belum, bug semacam ini memang sangatlah berbahaya karena bisa merusak pasar Steam, mengingat Steam Wallet merupakan salah satu metode untuk membeli game di Steam.
Selain itu, Valve juga baru saja menambahkan DANA sebagai metode pembayaran di Steam. Cek selengkapnya disini.