精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

黑客發現Uber漏洞可免費坐車 官方現已修復漏洞

責任編輯:editor007 作者:邊策 |來源:企業網D1Net  2017-03-05 20:51:33 本文摘自:新浪科技

北京時間3月5日午間消息,Uber近日被爆出軟件中存在一個允許乘客不付費乘坐Uber的漏洞,Uber隨后在其代碼中修復了這個錯誤。

安全研究員Anand Prakash在8月發現了這個錯誤,并得到了Uber的許可,在美國和印度測試這個漏洞。他成功地利用這個bug,在這兩個地方獲得免費的乘坐體驗。

Prakash通過Uber的bug賞金計劃報告了這個問題。許多科技公司實行“bug獎勵計劃”,作為加強其產品安全性的一種方式。賞金一般在100到10,000美元之間,主要取決于bug的嚴重性。 Uber修復了這個漏洞并支付給Prakash5000美元的報酬。但Prakash直到本周才公開了這一bug。

“攻擊者可能通過從他們的Uber帳戶無限的免費乘坐,濫用這個漏洞。”Prakash在一篇博客文章中解釋這個問題。

這一漏洞在某一付款方式下才會發生錯誤。 Prakash在一段視頻中展示了這種方法。他可以指定一種無效的付款方式,輸入一串簡單的字符串(如“abc”或“xyz”),這樣就可以不需要支付費用。

Uber現已修復了該漏洞。

關鍵字:Uberbug黑客

本文摘自:新浪科技

x 黑客發現Uber漏洞可免費坐車 官方現已修復漏洞 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

黑客發現Uber漏洞可免費坐車 官方現已修復漏洞

責任編輯:editor007 作者:邊策 |來源:企業網D1Net  2017-03-05 20:51:33 本文摘自:新浪科技

北京時間3月5日午間消息,Uber近日被爆出軟件中存在一個允許乘客不付費乘坐Uber的漏洞,Uber隨后在其代碼中修復了這個錯誤。

安全研究員Anand Prakash在8月發現了這個錯誤,并得到了Uber的許可,在美國和印度測試這個漏洞。他成功地利用這個bug,在這兩個地方獲得免費的乘坐體驗。

Prakash通過Uber的bug賞金計劃報告了這個問題。許多科技公司實行“bug獎勵計劃”,作為加強其產品安全性的一種方式。賞金一般在100到10,000美元之間,主要取決于bug的嚴重性。 Uber修復了這個漏洞并支付給Prakash5000美元的報酬。但Prakash直到本周才公開了這一bug。

“攻擊者可能通過從他們的Uber帳戶無限的免費乘坐,濫用這個漏洞。”Prakash在一篇博客文章中解釋這個問題。

這一漏洞在某一付款方式下才會發生錯誤。 Prakash在一段視頻中展示了這種方法。他可以指定一種無效的付款方式,輸入一串簡單的字符串(如“abc”或“xyz”),這樣就可以不需要支付費用。

Uber現已修復了該漏洞。

關鍵字:Uberbug黑客

本文摘自:新浪科技

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 股票| 琼结县| 陇南市| 洪雅县| 龙口市| 隆德县| 颍上县| 崇信县| 吴堡县| 华坪县| 白玉县| 延川县| 大冶市| 石台县| 台北县| 临武县| 崇文区| 惠来县| 新闻| 黄石市| 彭阳县| 收藏| 汾西县| 泸定县| 名山县| 黄平县| 乌恰县| 横山县| 普定县| 长沙市| 无棣县| 上杭县| 钦州市| 绍兴县| 台北市| 巨野县| 海南省| 财经| 锡林浩特市| 兴化市| 桂东县|