黑客发现Uber漏洞可免费坐车 官方现已修复漏洞

发表于:2017-3-06 09:59

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:边策    来源:新浪科技

  北京时间3月5日午间消息,Uber近日被爆出软件中存在一个允许乘客不付费乘坐Uber的漏洞,Uber随后在其代码中修复了这个错误。
  安全研究员AnandPrakash在8月发现了这个错误,并得到了Uber的许可,在美国和印度测试这个漏洞。他成功地利用这个bug,在这两个地方获得免费的乘坐体验。
  Prakash通过Uber的bug赏金计划报告了这个问题。许多科技公司实行“bug奖励计划”,作为加强其产品安全性的一种方式。赏金一般在100到10,000美元之间,主要取决于bug的严重性。Uber修复了这个漏洞并支付给Prakash5000美元的报酬。但Prakash直到本周才公开了这一bug。
  “攻击者可能通过从他们的Uber帐户无限的免费乘坐,滥用这个漏洞。”Prakash在一篇博客文章中解释这个问题。
  这一漏洞在某一付款方式下才会发生错误。Prakash在一段视频中展示了这种方法。他可以指定一种无效的付款方式,输入一串简单的字符串(如“abc”或“xyz”),这样就可以不需要支付费用。
  Uber现已修复了该漏洞。
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号