Hacker phát hiện lỗi bảo mật giúp người dùng đi Uber miễn phí
Uber đã vá một lỗ hổng trong các đoạn mã của hệ thống cho phép một nhà nghiên cứu và bất cứ ai phát hiện ra lỗ hổng này có thể thuê xe Uber mà không cần trả tiền.
Nhà nghiên cứu an ninh Anand Prakash đã khám phá ra lỗ hổng này hồi tháng 8 và được Uber cho phép thử nghiệm lỗ hổng tại Mỹ và Ấn Độ. Ông đã khai thác thành công lỗ hổng và kiếm những chuyến xe miễn phí ở cả hai địa điểm trên.
Sau khi phát hiện ra,́thiệnlỗibảomậtgiúpngườidùngđiUbermiễnphílịch u23 Prakash đã gửi thông tin về lỗ hổng này tới chương trình săn tiền thường của Uber. Nhiều công ty công nghệ khác cũng mở các chương trình săn tiền thưởng như là một cách để tăng cường khả năng bảo mật cho sản phẩm. Hacker có thể nhận được từ 100 USD – 10.000 USD từ Uber tùy thuộc vào độ nghiêm trọng của lỗ hổng và ảnh hưởng của nó đến khách hàng. Uber đã lập tức vá lỗ hổng này ngay khi ngày ông Prakash gửi báo cáo và thưởng cho ông 5.000 USD, thế nhưng Prakash đã chờ tới tận bây giờ mới công khai thảo luận về lỗ hổng này.
“Các kẻ tấn công nhẽ ra đã có thể sử dụng lỗ hổng để đi Uber thoải mái từ chính tài khoản của mình mà không phải trả tiền”, ông giải thích trong một bài đăng trên blog mô tả về lỗ hổng.
Lỗi xuất hiện khi lựa chọn một phương thức thanh toán cụ thể. Prakash đã quay lại một video bằng chứng chứng tỏ rằng ông có thể lựa chọn một phương thức thanh toán không hợp lệ, bằng cách thêm một chuỗi ký tự như “abc” hay “xyz” và không bị tính tiền chuyến đi.
“Chương trình săn tiền thưởng của Uber hợp tác với các nhà nghiên cứu an ninh trên toàn thế giới để khắc phục lỗi, thậm chí khi chúng không trực tiếp ảnh hưởng đến người sử dụng. Chúng tôi đánh giá cao những đóng góp của Anand và chúng tôi rất vui lòng thưởng cho ông vì một bản báo cáo tuyệt vời”, phát ngôn viên của Uber chia sẻ.
Prakash xếp thứ 14 trong chương trình săn tiền thưởng của Uber, và cũng là người thường báo cáo lỗi lên những công ty khác như Facebook. Ông cũng là một trong số những hacker hàng đầu của Facebook.
TheoICTnews/Techcrunch
(责任编辑:Nhận định)
- ·Nhận định, soi kèo Al Karma vs Al Kahrabaa, 21h00 ngày 3/2: Khó cho ‘lính mới’
- ·Nhận định, soi kèo Dinamo Zagreb vs Slaven Belupo Koprivnica, 00h00 ngày 07/12: Nhà vô địch gặp khó
- ·Soi kèo phạt góc Atletico San Luis vs Club America, 10h10 ngày 11/5
- ·Soi kèo góc Napoli vs Como, 23h30 ngày 4/10
- ·Nhận định, soi kèo Buriram United vs Port FC, 18h00 ngày 2/2: Sáng kèo dưới
- ·Nhận định, soi kèo Chicago Fire vs Charlotte, 7h ngày 18/9
- ·Phân tích kèo hiệp 1 San Jose vs LA Galaxy, 09h07 ngày 25/9
- ·Phân tích tỷ lệ Brazil vs Bolivia, 7h30 ngày 15/6
- ·Nhận định, soi kèo Motherwell vs Celtic, 22h00 ngày 2/2: Khách gặp khó
- ·Nhận định, soi kèo Atlas vs Chivas Guadalajara, 01h00 ngày 12/5
- ·Soi kèo phạt góc Girona vs Las Palmas, 3h00 ngày 4/2
- ·Nhận định, soi kèo San Jose vs LA Galaxy, 9h07 ngày 25/9
- ·Soi kèo góc Leipzig vs Juventus, 2h00 ngày 3/10
- ·Nhận định, soi kèo Al Karma SC vs Naft Misan, 18h30 ngày 6/12: Không hề ngon ăn
- ·Nhận định, soi kèo PSIS vs Dewa United, 19h00 ngày 3/2: Khó cho cửa dưới
- ·Nhận định, soi kèo Toluca vs Tigres UANL, 01h00 ngày 15/5
- ·Nhận định, soi kèo Real Salt Lake vs Cincinnati, 8h37 ngày 18/9
- ·Nhận định, soi kèo Toluca vs Tigres UANL, 01h00 ngày 15/5
- ·Nhận định, soi kèo Girona vs Las Palmas, 3h00 ngày 4/2: Ngựa ô hết thời
- ·Nhận định, soi kèo Dynamic Herb Cebu vs Selangor FC, 17h00 ngày 5/12: Chiến thắng nhọc nhằn