Uber đã vá một lỗ hổng trong các đoạn mã của hệ thống cho phép một nhà nghiên cứu và bất cứ ai phát hiện ra lỗ hổng này có thể thuê xe Uber mà không cần trả tiền.
Nhà nghiên cứu an ninh Anand Prakash đã khám phá ra lỗ hổng này hồi tháng 8 và được Uber cho phép thử nghiệm lỗ hổng tại Mỹ và Ấn Độ. Ông đã khai thác thành công lỗ hổng và kiếm những chuyến xe miễn phí ở cả hai địa điểm trên.
Sau khi phát hiện ra,́thiệnlỗibảomậtgiúpngườidùngđiUbermiễnphílịch đấu bóng đá hôm nay Prakash đã gửi thông tin về lỗ hổng này tới chương trình săn tiền thường của Uber. Nhiều công ty công nghệ khác cũng mở các chương trình săn tiền thưởng như là một cách để tăng cường khả năng bảo mật cho sản phẩm. Hacker có thể nhận được từ 100 USD – 10.000 USD từ Uber tùy thuộc vào độ nghiêm trọng của lỗ hổng và ảnh hưởng của nó đến khách hàng. Uber đã lập tức vá lỗ hổng này ngay khi ngày ông Prakash gửi báo cáo và thưởng cho ông 5.000 USD, thế nhưng Prakash đã chờ tới tận bây giờ mới công khai thảo luận về lỗ hổng này.
“Các kẻ tấn công nhẽ ra đã có thể sử dụng lỗ hổng để đi Uber thoải mái từ chính tài khoản của mình mà không phải trả tiền”, ông giải thích trong một bài đăng trên blogmô tả về lỗ hổng.
顶: 529踩: 3
Hacker phát hiện lỗi bảo mật giúp người dùng đi Uber miễn phí
人参与 | 时间:2025-02-21 18:24:45
相关文章
- Nhận định, soi kèo Bangkok United vs Sydney FC, 19h00 ngày 19/2: Tin vào chủ nhà
- Rooney tiếp tục dự bị vì 'sốc tâm lý' MU Premier League
- Truyện Cá Mặn Sau Khi Làm Lơ Hệ Thống Yêu Đương Bạo Hồng Rồi
- Tin chuyển nhượng 5/10: MU chiêu mộ Gareth Bale
- Nhận định, soi kèo U20 Iraq vs U20 Jordan, 14h00 ngày 19/2: Tiếp tục dẫn đầu
- Thực phẩm giải nhiệt mùa nắng nóng
- Giá đắt không phải lý do duy nhất khiến iPhone suy sụp tại Trung Quốc
- Lập siêu phẩm, Balotelli 'ăn mừng' bằng thẻ đỏ
- Soi kèo góc Sociedad vs Midtjylland, 3h00 ngày 21/2
- Chia tay MU, giờ Park Ji
评论专区