安全专家发现 Uber 可免费打车的漏洞,但别高兴太早

简介:
     最近,据外媒报道,Uber上存在一个安全漏洞,只要是发现这一漏洞的任何用户都可以在全球各地免费乘坐Uber后直接走人。不过,那些想着利用漏洞逃单的人不用高兴,现在 Uber 已经成功修复了这一漏洞。

这一漏洞是在2016年8月被发现的,但是直至本周才被公之于众。

去年 8 月,电脑安全专家阿南德·普拉卡什(Anand Prakash)首先发现了这一漏洞,并通过 Uber 公司的“漏洞赏金”项目告知对方。Uber 在获悉该情况后,立即组织安全专家普拉卡什等人在美国和印度两地对该漏洞展开测试。测试结果表明,利用该漏洞,可以成功在两地免费使用 Uber 共乘服务。

普拉卡什甚至发布了一小段视频,演示如何利用 Uber 漏洞进行免费坐乘。

具体操作是这样的:

雷锋网(公众号:雷锋网)了解到,用户可以在 Uber.com 建立账户,然后开始打车。当乘载服务结束的时候,Uber让 用户选择支付方式,用户可以用现金进行支付,或用信用卡或借记卡来付账。只需设定一个无效的支付方式,例如输入 abc 或 xyz 等字样,就可以免费搭乘Uber。

2016年3月,Uber 发布了漏洞赏金项目,在 Uber 的应用和网页中找到漏洞的独立安全研究人员可以获得数千美元的奖金。这也使得Uber成了最新一家采用众包模式审核代码来对抗恶意黑客的科技巨头。

找到一个可以破坏 Uber 主页或暴露用户邮箱的漏洞奖励 5000 美元,而找到一个可以完全接管 Uber 账号或者可以在 Uber 的执行服务器上运行恶意代码的漏洞则能获得 1 万美元的奖金。

现在 Uber 也已有 200 名安全研究人员负责寻找可能会被黑客利用的安全漏洞。

安全专家发现 Uber 可免费打车的漏洞,但别高兴太早

  

本文作者: 李勤

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
存储 容器
科普:如果电容器阻断直流电,为什么还要在直流电路中使用电容器?
如果电容器阻止直流,那么为什么它用于直流电路?问题不应该是为什么,而是如何!电容器在直流电路中有许多应用,如旁路、滤波、耦合和去耦。因此,利用这种阻隔直流和通过交流的特性,电容器可用于不同的应用。这取决于它连接到电路的方式、电容值、信号频率、电压和其他几个因素。
1988 0
科普:如果电容器阻断直流电,为什么还要在直流电路中使用电容器?
|
存储 对象存储 UED
CDN适用哪些场景?
CDN是将源站内容分发至最接近用户的节点,使用户可就近取得所需内容,提高用户访问的响应速度和成功率。今天为大家分享几个CDN的典型适用场景。
16576 0
|
8月前
|
Dart 前端开发 架构师
【01】vs-code如何配置flutter环境-开发完整的社交APP-前端客户端开发+数据联调|以优雅草商业项目为例做开发-flutter开发-全流程-商业应用级实战开发-优雅草央千澈-供大大的学习提升
【01】vs-code如何配置flutter环境-开发完整的社交APP-前端客户端开发+数据联调|以优雅草商业项目为例做开发-flutter开发-全流程-商业应用级实战开发-优雅草央千澈-供大大的学习提升
412 26
|
10月前
|
人工智能 弹性计算 网络安全
一键玩转CoAI:AI工程变现新模式
CoAI是一款强大的AI管理软件,支持多种大模型如OpenAI、通义千问等,具备丰富的UI设计、多模型管理、弹性计费等功能,既适合个人使用也支持企业级部署,帮助用户轻松管理和商业化AI能力。
|
10月前
|
安全 测试技术 网络安全
缓冲区溢出攻击的防范措施有哪些?
【10月更文挑战第20天】缓冲区溢出攻击的防范需要从编程实践、系统配置、漏洞检测与防护以及安全意识教育等多个方面入手,采取综合的防范措施,才能有效地降低缓冲区溢出攻击的风险,保障计算机系统和网络的安全运行。
|
存储 Java 编译器
心得经验总结:源代码、目标代码、可执行代码、本地代码的区别
心得经验总结:源代码、目标代码、可执行代码、本地代码的区别
500 0
|
API
明晚直播:钉钉宜搭连接器接入高德API实战演示
《你好!低代码》第二十期明天(10月19日)晚上7点准时直播。本期将带来钉钉宜搭连接器实战演示,记得准时收看哦~
984 0
明晚直播:钉钉宜搭连接器接入高德API实战演示
系统认知Java接口、接口与继承、接口与多态
在面向对象的基础之上,接口的出现是类性质的一种完善,是继承机制的一种补充,是体现多态性的一种形式。从生活实际出发,接口把它之下一系列复杂的逻辑,功能等通过“实现接口”的方式封装简化出来,只通过连接一个小小的口子就轻而易举地实现了背后实则很复杂的功能。我想这就是接口存在的意义所在吧。
352 0
系统认知Java接口、接口与继承、接口与多态
|
数据可视化 数据挖掘
WGCNA 简明指南|1. 基因共表达网络构建及模块识别
WGCNA 简明指南|1. 基因共表达网络构建及模块识别
1414 0
WGCNA 简明指南|1. 基因共表达网络构建及模块识别
|
弹性计算 关系型数据库 MySQL
基于 ECS+ CentOS,部署 LAMP环境并安装 WordPress 快速搭建个人博客
基于 ECS+ CentOS,部署 LAMP环境并安装 WordPress 快速搭建个人博客
855 0