您的当前位置:首页 >World Cup >Tin tặc phát hiện lỗi bảo mật hệ thống Uber, có thể gọi xe miễn phí_soi cầu kg 正文
时间:2025-01-28 05:39:24 来源:网络整理编辑:World Cup
Tin thể thao 24H Tin tặc phát hiện lỗi bảo mật hệ thống Uber, có thể gọi xe miễn phí_soi cầu kg
Uber đã vá một lỗ hổng trong các đoạn mã của hệ thống cho phép một nhà nghiên cứu và bất cứ ai phát hiện ra lỗ hổng này có thể thuê xe Uber mà không cần trả tiền.
Nhà nghiên cứu an ninh Anand Prakash đã khám phá ra lỗ hổng này hồi tháng 8 và được Uber cho phép thử nghiệm lỗ hổng tại Mỹ và Ấn Độ. Ông đã khai thác thành công lỗ hổng và kiếm những chuyến xe miễn phí ở cả hai địa điểm trên.
Sau khi phát hiện ra, Prakash đã gửi thông tin về lỗ hổng này tới chương trình săn tiền thường của Uber. Nhiều công ty công nghệ khác cũng mở các chương trình săn tiền thưởng như là một cách để tăng cường khả năng bảo mật cho sản phẩm. Hacker có thể nhận được từ 100 USD – 10.000 USD từ Uber tùy thuộc vào độ nghiêm trọng của lỗ hổng và ảnh hưởng của nó đến khách hàng. Uber đã lập tức vá lỗ hổng này ngay khi ngày ông Prakash gửi báo cáo và thưởng cho ông 5.000 USD, thế nhưng Prakash đã chờ tới tận bây giờ mới công khai thảo luận về lỗ hổng này.
“Các kẻ tấn công nhẽ ra đã có thể sử dụng lỗ hổng để đi Uber thoải mái từ chính tài khoản của mình mà không phải trả tiền”, ông giải thích trong một bài đăng trên blog mô tả về lỗ hổng.
Lỗi xuất hiện khi lựa chọn một phương thức thanh toán cụ thể. Prakash đã quay lại một video bằng chứng chứng tỏ rằng ông có thể lựa chọn một phương thức thanh toán không hợp lệ, bằng cách thêm một chuỗi ký tự như “abc” hay “xyz” và không bị tính tiền chuyến đi.
“Chương trình săn tiền thưởng của Uber hợp tác với các nhà nghiên cứu an ninh trên toàn thế giới để khắc phục lỗi, thậm chí khi chúng không trực tiếp ảnh hưởng đến người sử dụng. Chúng tôi đánh giá cao những đóng góp của Anand và chúng tôi rất vui lòng thưởng cho ông vì một bản báo cáo tuyệt vời”, phát ngôn viên của Uber chia sẻ.
Prakash xếp thứ 14 trong chương trình săn tiền thưởng của Uber, và cũng là người thường báo cáo lỗi lên những công ty khác như Facebook. Ông cũng là một trong số những hacker hàng đầu của Facebook.
H.T. - Kim Duyên - Phạm Văn Thường (Theo Techcrunch)
Thế giới 24h: Ukraina nóng bỏng trước ‘giờ G’2025-01-28 06:10
Xã đoàn Vĩnh Hòa (huyện Phú Giáo): Phối hợp thăm, tặng quà cho con em công nhân2025-01-28 06:03
Hội LHPN thị trấn Tân Thành (huyện Bắc Tân Uyên): Tổ chức ngày hội phụ nữ với ý tưởng khởi nghiệp2025-01-28 06:01
Phường đoàn Bình An (TP.Dĩ An): Tập huấn nâng cao năng lực chuyển đổi số2025-01-28 05:35
Bị 'đánh hội đồng', Trần Lập vẫn thắng lớn2025-01-28 05:12
Phiên họp thứ 36 Ủy ban Thường vụ Quốc hội: Chuẩn bị từ sớm, từ xa, đảm bảo chất lượng, hiệu quả2025-01-28 05:09
Hội thi Tiếng hát thanh niên công nhân: “Nhớ về Người2025-01-28 05:06
Khai mạc Hội nghị lần thứ chín Ban Chấp hành Trung ương Đảng khóa XIII2025-01-28 04:14
Windows 11 có gì khác biệt với Windows 10?2025-01-28 04:10
Báo Đảng tuyên truyền xây dựng Đảng về đạo đức2025-01-28 03:47
Xã đội trưởng ở Cà Mau đập vỡ kính ô tô Bộ Công an bị khởi tố2025-01-28 06:01
Nhiều hoạt động ý nghĩa, thiết thực tưởng niệm 75 năm ngày Anh hùng liệt sĩ Vừ A Dính hy sinh2025-01-28 05:52
Tuổi trẻ huyện Dầu Tiếng thực hiện nhiều phần việc ý nghĩa tại tỉnh Bình Định2025-01-28 05:41
Thành đoàn Dĩ An: Tuyên truyền pháp luật trong thanh niên công nhân2025-01-28 05:22
'MC mặc hở, gợi dục sẽ bị cấm dẫn vĩnh viễn'2025-01-28 04:54
Ngày làm việc thứ hai Hội nghị Trung ương 9 khóa XIII2025-01-28 04:50
Hội Cựu chiến binh Tp.Thủ Dầu Một: Điểm sáng trong phong trào “Cựu chiến binh gương mẫu”2025-01-28 04:16
Bồi đắp lòng yêu nước, tinh thần tự hào dân tộc2025-01-28 04:12
ENEOS lì xì” dầu nhớt cho hơn 4,400 tài xế công nghệ2025-01-28 04:06
TP.Bến Cát tổ chức kỳ thi tuyển dụng viên chức ngành giáo dục và đào tạo năm học 20242025-01-28 03:51