Uber宣布將在今年五月舉行黑客找錯活動,讓世界各地黑客在Uber系統中查找漏洞。小型漏洞賞金在數千美元,但重大的安全漏洞可以賺取高達1萬美元。這項活動從5月1日開始,黑客將有90天的時間尋找Uber系統當中的漏洞和錯誤。發現四個以上漏洞的黑客將額外獲得10%的獎金。Uber表示,這將作為一個“忠誠計劃”,鼓勵黑客們不斷尋找漏洞。Uber為此還專門提供了一個工具,以幫助黑客瀏覽相關代碼。
這次活動分為三個層次,如能夠更改司機照片或者批量查找用戶通用唯一標識符,就可以獲得3000美元獎金。如果找到顯著的漏洞,像丟失授權檢查,導致電子郵件地址,出生日期,姓名,電話號碼等數據曝光,將獲得5000美元獎金。至于那些危急漏洞,如完全獲得用戶帳戶控制權,或任何公開社會安全號碼,信用卡號碼,銀行賬戶號碼和駕駛執照照片等個人資料的安全漏洞,將讓黑客獲得1萬美元獎金。
Uber在過去幾年當中曾經遭遇嚴重的安全漏洞。比如在2014年泄露5萬名司機的個人信息,該公司等待5個月之后才通知司機,進而導致紐約州總檢察長對其罰款2萬美元。去年,Uber系統一個bug允許黑客持續訪問泄露帳戶,即使密碼被更改。而今年,佛羅里達州的一名女性Uber司機的社保和納稅ID號被意外地發送給成千上萬的其他Uber司機。