精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業(yè)動態(tài) → 正文

Uber借漏洞獎勵向20歲黑客付款 掩蓋大規(guī)模數據泄露

責任編輯:jackye 作者:簫雨編譯 |來源:企業(yè)網D1Net  2017-12-07 09:28:25 本文摘自:鳳凰科技

據路透社北京時間12月7日報道,知情人士稱,造成Uber在去年發(fā)生大規(guī)模數據泄露事件的是一位20歲佛羅里達州男子。Uber以所謂的“漏洞獎勵”項目名義向這位男子付款,以銷毀數據。漏洞獎勵項目一般被企業(yè)用于查找小型代碼漏洞。

Uber在11月21日宣布,在去年10月發(fā)生的一起入侵事件中,5700萬名乘客和60萬名司機的個人數據被盜,公司向黑客支付了10萬美元以銷毀這些信息。然而,Uber并未披露這位黑客的任何信息,也沒有說明它是如何向黑客付款的。

知情人士稱,Uber通過漏洞獎勵項目支付了這筆款項,該項目原本是為了獎勵發(fā)現公司軟件漏洞的安全研究人員。Uber的漏洞獎勵服務由一家名為HackerOne的公司托管,后者將其平臺提供給了許多科技公司。HackerOne托管Uber漏洞獎勵項目,但無法管理它,不能確定支付的獎勵是否合理,金額應該多大。

路透社無法確認這位黑客的身份,也無法確認另外一名幫助他實施入侵的人的身份。Uber發(fā)言人不予置評。

知情人士稱,Uber通過支付這筆款項確認了黑客的身份,并讓他簽署了保密協(xié)議以阻止他再做違法事情。Uber還對黑客的機器實施了法醫(yī)式檢查,確保數據已被清理。

據悉,這位黑客“與他的母親住在一所小房子內,實施入侵是為了交賬單”。Uber安全團隊成員并不想起訴他,因為他看起來不會造成更多威脅。

這位黑客向協(xié)助他訪問GitHub的第二個人支付了一筆費用,目的是獲取憑證訪問存儲在其它地方的Uber數據。GitHub是一個被程序員普遍用來存儲代碼的網站,該網站表示,這一攻擊事件并未牽扯到它的安全系統(tǒng)漏洞問題。

Uber內部人士和外部人士均認為,即便Uber可能感覺已經解決了這一問題,但是沒有向監(jiān)管部門報告這一數據泄露事件是一個錯誤。

隨后,Uber解雇了公司首席安全官喬·沙利文(Joe Sullivan)及其副手、律師克雷格·克拉克(Craig Clark)。沙利文和克拉克尚未置評。(編譯/簫雨)

關鍵字:Uber黑客吐槽性感

本文摘自:鳳凰科技

x Uber借漏洞獎勵向20歲黑客付款 掩蓋大規(guī)模數據泄露 掃一掃
分享本文到朋友圈
當前位置:安全企業(yè)動態(tài) → 正文

Uber借漏洞獎勵向20歲黑客付款 掩蓋大規(guī)模數據泄露

責任編輯:jackye 作者:簫雨編譯 |來源:企業(yè)網D1Net  2017-12-07 09:28:25 本文摘自:鳳凰科技

據路透社北京時間12月7日報道,知情人士稱,造成Uber在去年發(fā)生大規(guī)模數據泄露事件的是一位20歲佛羅里達州男子。Uber以所謂的“漏洞獎勵”項目名義向這位男子付款,以銷毀數據。漏洞獎勵項目一般被企業(yè)用于查找小型代碼漏洞。

Uber在11月21日宣布,在去年10月發(fā)生的一起入侵事件中,5700萬名乘客和60萬名司機的個人數據被盜,公司向黑客支付了10萬美元以銷毀這些信息。然而,Uber并未披露這位黑客的任何信息,也沒有說明它是如何向黑客付款的。

知情人士稱,Uber通過漏洞獎勵項目支付了這筆款項,該項目原本是為了獎勵發(fā)現公司軟件漏洞的安全研究人員。Uber的漏洞獎勵服務由一家名為HackerOne的公司托管,后者將其平臺提供給了許多科技公司。HackerOne托管Uber漏洞獎勵項目,但無法管理它,不能確定支付的獎勵是否合理,金額應該多大。

路透社無法確認這位黑客的身份,也無法確認另外一名幫助他實施入侵的人的身份。Uber發(fā)言人不予置評。

知情人士稱,Uber通過支付這筆款項確認了黑客的身份,并讓他簽署了保密協(xié)議以阻止他再做違法事情。Uber還對黑客的機器實施了法醫(yī)式檢查,確保數據已被清理。

據悉,這位黑客“與他的母親住在一所小房子內,實施入侵是為了交賬單”。Uber安全團隊成員并不想起訴他,因為他看起來不會造成更多威脅。

這位黑客向協(xié)助他訪問GitHub的第二個人支付了一筆費用,目的是獲取憑證訪問存儲在其它地方的Uber數據。GitHub是一個被程序員普遍用來存儲代碼的網站,該網站表示,這一攻擊事件并未牽扯到它的安全系統(tǒng)漏洞問題。

Uber內部人士和外部人士均認為,即便Uber可能感覺已經解決了這一問題,但是沒有向監(jiān)管部門報告這一數據泄露事件是一個錯誤。

隨后,Uber解雇了公司首席安全官喬·沙利文(Joe Sullivan)及其副手、律師克雷格·克拉克(Craig Clark)。沙利文和克拉克尚未置評。(編譯/簫雨)

關鍵字:Uber黑客吐槽性感

本文摘自:鳳凰科技

電子周刊
回到頂部

關于我們聯(lián)系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業(yè)網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 博罗县| 陇川县| 平潭县| 九台市| 江都市| 安康市| 滨海县| 桃源县| 东平县| 汉阴县| 井陉县| 鸡西市| 福州市| 浦东新区| 隆回县| 宣汉县| 若尔盖县| 永宁县| 英超| 萨迦县| 永顺县| 新沂市| 凤山市| 夏津县| 永清县| 青神县| 庄河市| 北安市| 青浦区| 义乌市| 宁安市| 黔东| 织金县| 金溪县| 平定县| 锦屏县| 烟台市| 托克托县| 新丰县| 华蓥市| 武威市|