В Uber нашли ошибку, позволяющую ездить бесплатно
В сервисе по заказу такси Uber нашли и устранили уязвимость, позволявшую заказывать бесплатные поездки.
Баг нашел специалист в сфере кибербезопасности Ананд Пракаш (Anand Prakash). Рассказав об уязвимости представителям Uber, исследователь получил разрешение и успешно получил при помощи бага бесплатные поездки в США и Индии, пишет Rusbase.
В своем блоге Пракаш пояснил, что уязвимость была встроена в код официального сайта сервиса. Меняя код способа оплаты поездки на практически любую последовательность символов (например, zyxxxx), специалисту удавалось заказать бесплатную поездку. В своем посте Пракаш также разместил видео с частичной демонстрацией.
По словам Пракаша, он обнаружил баг в августе 2016 года, после чего передал Uber данные о нем в рамках запущенной компанией программы по вознаграждениям для хакеров на сайте HackerOne. Сервис исправил уязвимость в тот же день, а Пракаш получил за свой отчет $5 тысяч.
В разговоре с изданием представитель Uber подтвердил эту информацию, отметив, что в компании «ценят вклад Ананда». Как уточняет TechCrunch, Пракаш также регулярно сообщает об уязвимостях в Facebook.
Напомним, что Uber использует специальное программное обеспечение, которое позволяет не принимать заказы от чиновников, полицейских и других представителей власти в тех городах, где деятельность компании запрещена или в отношении нее ведется расследование.
Читайте также на ForumDaily:
На какие уловки идет Uber ради обмана властей
Uber проведет расследование заявлений о домогательствах на работе
Uber накажет пассажиров за нарушение правил поведения
Uber следит за клиентами даже после поездки
Как Uber стал явлением в мировой экономике и политике
Подписывайтесь на ForumDaily в Google NewsХотите больше важных и интересных новостей о жизни в США и иммиграции в Америку? — Поддержите нас донатом! А еще подписывайтесь на нашу страницу в Facebook. Выбирайте опцию «Приоритет в показе» — и читайте нас первыми. Кроме того, не забудьте оформить подписку на наш канал в Telegram и в Instagram— там много интересного. И присоединяйтесь к тысячам читателей ForumDaily New York — там вас ждет масса интересной и позитивной информации о жизни в мегаполисе.