精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

黑客發現Uber漏洞可免費坐車 官方現已修復漏洞

責任編輯:editor007 作者:邊策 |來源:企業網D1Net  2017-03-05 20:51:33 本文摘自:新浪科技

北京時間3月5日午間消息,Uber近日被爆出軟件中存在一個允許乘客不付費乘坐Uber的漏洞,Uber隨后在其代碼中修復了這個錯誤。

安全研究員Anand Prakash在8月發現了這個錯誤,并得到了Uber的許可,在美國和印度測試這個漏洞。他成功地利用這個bug,在這兩個地方獲得免費的乘坐體驗。

Prakash通過Uber的bug賞金計劃報告了這個問題。許多科技公司實行“bug獎勵計劃”,作為加強其產品安全性的一種方式。賞金一般在100到10,000美元之間,主要取決于bug的嚴重性。 Uber修復了這個漏洞并支付給Prakash5000美元的報酬。但Prakash直到本周才公開了這一bug。

“攻擊者可能通過從他們的Uber帳戶無限的免費乘坐,濫用這個漏洞。”Prakash在一篇博客文章中解釋這個問題。

這一漏洞在某一付款方式下才會發生錯誤。 Prakash在一段視頻中展示了這種方法。他可以指定一種無效的付款方式,輸入一串簡單的字符串(如“abc”或“xyz”),這樣就可以不需要支付費用。

Uber現已修復了該漏洞。

關鍵字:Uberbug黑客

本文摘自:新浪科技

x 黑客發現Uber漏洞可免費坐車 官方現已修復漏洞 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

黑客發現Uber漏洞可免費坐車 官方現已修復漏洞

責任編輯:editor007 作者:邊策 |來源:企業網D1Net  2017-03-05 20:51:33 本文摘自:新浪科技

北京時間3月5日午間消息,Uber近日被爆出軟件中存在一個允許乘客不付費乘坐Uber的漏洞,Uber隨后在其代碼中修復了這個錯誤。

安全研究員Anand Prakash在8月發現了這個錯誤,并得到了Uber的許可,在美國和印度測試這個漏洞。他成功地利用這個bug,在這兩個地方獲得免費的乘坐體驗。

Prakash通過Uber的bug賞金計劃報告了這個問題。許多科技公司實行“bug獎勵計劃”,作為加強其產品安全性的一種方式。賞金一般在100到10,000美元之間,主要取決于bug的嚴重性。 Uber修復了這個漏洞并支付給Prakash5000美元的報酬。但Prakash直到本周才公開了這一bug。

“攻擊者可能通過從他們的Uber帳戶無限的免費乘坐,濫用這個漏洞。”Prakash在一篇博客文章中解釋這個問題。

這一漏洞在某一付款方式下才會發生錯誤。 Prakash在一段視頻中展示了這種方法。他可以指定一種無效的付款方式,輸入一串簡單的字符串(如“abc”或“xyz”),這樣就可以不需要支付費用。

Uber現已修復了該漏洞。

關鍵字:Uberbug黑客

本文摘自:新浪科技

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 柯坪县| 焦作市| 白城市| 英山县| 大化| 历史| 阿克陶县| 瑞安市| 广宁县| 安阳市| 隆林| 泰来县| 东方市| 云和县| 惠来县| 鄂托克前旗| 陆川县| 开阳县| 诸暨市| 金寨县| 宁乡县| 铜梁县| 郁南县| 衡山县| 衡阳县| 金湖县| 专栏| 平泉县| 仪陇县| 德格县| 句容市| 西城区| 武穴市| 金坛市| 定日县| 崇文区| 游戏| 井陉县| 伊金霍洛旗| 岳普湖县| 宣化县|