精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

黑客發現Uber漏洞可免費坐車 官方現已修復漏洞

責任編輯:editor007 作者:邊策 |來源:企業網D1Net  2017-03-05 20:51:33 本文摘自:新浪科技

北京時間3月5日午間消息,Uber近日被爆出軟件中存在一個允許乘客不付費乘坐Uber的漏洞,Uber隨后在其代碼中修復了這個錯誤。

安全研究員Anand Prakash在8月發現了這個錯誤,并得到了Uber的許可,在美國和印度測試這個漏洞。他成功地利用這個bug,在這兩個地方獲得免費的乘坐體驗。

Prakash通過Uber的bug賞金計劃報告了這個問題。許多科技公司實行“bug獎勵計劃”,作為加強其產品安全性的一種方式。賞金一般在100到10,000美元之間,主要取決于bug的嚴重性。 Uber修復了這個漏洞并支付給Prakash5000美元的報酬。但Prakash直到本周才公開了這一bug。

“攻擊者可能通過從他們的Uber帳戶無限的免費乘坐,濫用這個漏洞。”Prakash在一篇博客文章中解釋這個問題。

這一漏洞在某一付款方式下才會發生錯誤。 Prakash在一段視頻中展示了這種方法。他可以指定一種無效的付款方式,輸入一串簡單的字符串(如“abc”或“xyz”),這樣就可以不需要支付費用。

Uber現已修復了該漏洞。

關鍵字:Uberbug黑客

本文摘自:新浪科技

x 黑客發現Uber漏洞可免費坐車 官方現已修復漏洞 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

黑客發現Uber漏洞可免費坐車 官方現已修復漏洞

責任編輯:editor007 作者:邊策 |來源:企業網D1Net  2017-03-05 20:51:33 本文摘自:新浪科技

北京時間3月5日午間消息,Uber近日被爆出軟件中存在一個允許乘客不付費乘坐Uber的漏洞,Uber隨后在其代碼中修復了這個錯誤。

安全研究員Anand Prakash在8月發現了這個錯誤,并得到了Uber的許可,在美國和印度測試這個漏洞。他成功地利用這個bug,在這兩個地方獲得免費的乘坐體驗。

Prakash通過Uber的bug賞金計劃報告了這個問題。許多科技公司實行“bug獎勵計劃”,作為加強其產品安全性的一種方式。賞金一般在100到10,000美元之間,主要取決于bug的嚴重性。 Uber修復了這個漏洞并支付給Prakash5000美元的報酬。但Prakash直到本周才公開了這一bug。

“攻擊者可能通過從他們的Uber帳戶無限的免費乘坐,濫用這個漏洞。”Prakash在一篇博客文章中解釋這個問題。

這一漏洞在某一付款方式下才會發生錯誤。 Prakash在一段視頻中展示了這種方法。他可以指定一種無效的付款方式,輸入一串簡單的字符串(如“abc”或“xyz”),這樣就可以不需要支付費用。

Uber現已修復了該漏洞。

關鍵字:Uberbug黑客

本文摘自:新浪科技

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 崇义县| 华阴市| 驻马店市| 兴和县| 商城县| 桂阳县| 酒泉市| 灌云县| 于都县| 垣曲县| 保定市| 凭祥市| 商丘市| 武乡县| 水富县| 兴隆县| 玉林市| 师宗县| 互助| 蒙城县| 兴仁县| 乐山市| 合作市| 和林格尔县| 杂多县| 隆尧县| 青海省| 河北区| 措勤县| 怀安县| 伊宁市| 滨州市| 亳州市| 昔阳县| 凤庆县| 辛集市| 木兰县| 大埔县| 随州市| 吴川市| 梁山县|