会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 Hacker phát hiện lỗi bảo mật giúp người dùng đi Uber miễn phí!

Hacker phát hiện lỗi bảo mật giúp người dùng đi Uber miễn phí

时间:2025-02-06 14:18:36 来源:NEWS 作者:Công nghệ 阅读:831次

Uber đã vá một lỗ hổng trong các đoạn mã của hệ thống cho phép một nhà nghiên cứu và bất cứ ai phát hiện ra lỗ hổng này có thể thuê xe Uber mà không cần trả tiền.

{ keywords}

Nhà nghiên cứu an ninh Anand Prakash đã khám phá ra lỗ hổng này hồi tháng 8 và được Uber cho phép thử nghiệm lỗ hổng tại Mỹ và Ấn Độ. Ông đã khai thác thành công lỗ hổng và kiếm những chuyến xe miễn phí ở cả hai địa điểm trên.

Sau khi phát hiện ra,́thiệnlỗibảomậtgiúpngườidùngđiUbermiễnphílịch u23 Prakash đã gửi thông tin về lỗ hổng này tới chương trình săn tiền thường của Uber. Nhiều công ty công nghệ khác cũng mở các chương trình săn tiền thưởng như là một cách để tăng cường khả năng bảo mật cho sản phẩm. Hacker có thể nhận được từ 100 USD – 10.000 USD từ Uber tùy thuộc vào độ nghiêm trọng của lỗ hổng và ảnh hưởng của nó đến khách hàng. Uber đã lập tức vá lỗ hổng này ngay khi ngày ông Prakash gửi báo cáo và thưởng cho ông 5.000 USD, thế nhưng Prakash đã chờ tới tận bây giờ mới công khai thảo luận về lỗ hổng này.

“Các kẻ tấn công nhẽ ra đã có thể sử dụng lỗ hổng để đi Uber thoải mái từ chính tài khoản của mình mà không phải trả tiền”, ông giải thích trong một bài đăng trên blog mô tả về lỗ hổng.

Lỗi xuất hiện khi lựa chọn một phương thức thanh toán cụ thể. Prakash đã quay lại một video bằng chứng chứng tỏ rằng ông có thể lựa chọn một phương thức thanh toán không hợp lệ, bằng cách thêm một chuỗi ký tự như “abc” hay “xyz” và không bị tính tiền chuyến đi.

“Chương trình săn tiền thưởng của Uber hợp tác với các nhà nghiên cứu an ninh trên toàn thế giới để khắc phục lỗi, thậm chí khi chúng không trực tiếp ảnh hưởng đến người sử dụng. Chúng tôi đánh giá cao những đóng góp của Anand và chúng tôi rất vui lòng thưởng cho ông vì một bản báo cáo tuyệt vời”, phát ngôn viên của Uber chia sẻ.

Prakash xếp thứ 14 trong chương trình săn tiền thưởng của Uber, và cũng là người thường báo cáo lỗi lên những công ty khác như Facebook. Ông cũng là một trong số những hacker hàng đầu của Facebook.

TheoICTnews/Techcrunch

(责任编辑:Nhận định)

相关内容
  • Kèo vàng bóng đá Arsenal vs Man City, 23h30 ngày 2/2: Khó cho Pháo thủ
  • Nhận định, soi kèo Chicago Fire vs Charlotte, 7h ngày 18/9
  • Danh sách ĐT Argentina dự Copa America 2019: ‘Kẻ thù’ của Messi chính thức ‘out’
  • Nhận định, soi kèo Al Wehda vs Al Okhdood, 22h15 ngày 5/12: Thất vọng cửa trên
  • Nhận định, soi kèo Sreenidi Deccan vs Aizawl, 20h30 ngày 3/2: Cửa trên ‘tạch’
  • Nhận định, soi kèo Millonarios vs Ind Santa Fe, 8h30 ngày 6/12: Khách không có cơ hội
  • Nhận định, soi kèo Dinamo Zagreb vs Slaven Belupo Koprivnica, 00h00 ngày 07/12: Nhà vô địch gặp khó
  • Soi kèo phạt góc San Jose vs LA Galaxy, 09h07 ngày 25/9
推荐内容
  • Kèo vàng bóng đá MU vs Crystal Palace, 21h00 ngày 2/2: Tin vào Quỷ đỏ
  • Lộ diện cầu thủ thay Neymar dự Copa America 2019
  • Dự đoán đội vô địch Copa America 2019: Brazil là ứng viên số 1
  • Soi kèo phạt góc Leganes vs Valencia, 2h00 ngày 5/10
  • Nhận định, soi kèo Atletico Bucaramanga vs America Cali, 08h30 ngày 3/2: Tin vào chủ nhà
  • Soi kèo góc Crystal Palace vs Liverpool, 18h30 ngày 5/10