Các bạn đã biết Uber trao giải 10.000 USD cho ai hack được ứng dụng và website của hãng

Thứ Sáu, 25 tháng 3, 2016

Theo Wired đưa tin, một vài nhà nghiên cứu bảo mật độc lập có thể giành khoản tiền thưởng lên tới 10.000 USD ví như giúp Uber tìm ra những lỗ hổng nguy hiểm trong ứng dụng và trang web của hãng.

ví như phát hiện thành công lỗ hổng đã thể bị lợi thiet ke logo ha noi dụng để thay đổi giao diện trang chủ hoặc đánh cắp thông tin email khách hàng sẽ được nhận khoản tiền thưởng 5.000 USD. Trong lúc ấy, ví như ai phát hiện được lổ hổng đã nguy cơ chiếm tài khoản các bạn hoặc cài mã độc trên máy chủ của Uber sẽ được nhận khoản tiền thưởng lên tới 10.000 USD.

siêu thị HackerOne là đơn vị tham gia hỗ trợ xây dựng chương trình. Đây cũng là công ty có từng tổ chức chương trình cho phổ biến hãng công nghệ khác như Google, Microsoft và Facebook.

HackerOne hứa hẹn sẽ sớm phát hành một "bản đồ kho báu" cho vài thợ săn thưởng. Bản đồ này đã nhiệm vụ chỉ dẫn thợ săn đến sắp sửa hơn với những lỗ hổng tiềm ẩn trong những trang web.

Lãnh đạo bộ phận bảo mật sản phẩm của Uber, ông Collin Greene cho hiểu biết, ý tưởng về chương trình nhằm khuyến khích vài nhà nghiên cứu bảo mật "dấn thân" sâu hơn nữa vào từng ngóc ngách của ứng dụng và trang web Uber.

"Điều chúng tôi đề cập tới ở đây là sự khác biệt giữa một vài bộ phận cấu thành trang web, ứng dụng điện thoại di động, cách vận hành và khoa học vững mạnh. nếu tôi là một nhà nghiên cứu bảo mật, đây sẽ là nơi tôi muốn khám phá và Mách nhỏ. Bằng mẹo cung ứng cho họ một bản đồ kho báu liên quan tới cấu trúc hệ thống của Uber, họ có thể dành thời gian nghiên cứu thay vì chỉ đi săn lùng một số lỗi lặt vặt", ông Greene đề cập.

Thoạt nhiên đã vẻ đây là cách "vạch áo cho người xem lưng" nhưng Uber khẳng định, lổ hổng bảo mật chỉ đã thể bị phát hiện dưới góc quan sát của những hacker hoặc nhà nghiên cứu bảo mật thực sự nghiêm túc. Chưa kể họ cũng sẽ được khuyến khích với số tiền thưởng khá lớn từ Uber.

Đây chẳng hề là lần thứ 1 Uber khởi động thiet ke tem nhan san pham chương trình tìm lỗi trúng thưởng. cách đây một năm, Uber đã trả thưởng cho một số hacker nhờ việc phát hiện được hơn 100 lỗi phát sinh trong phiên bản beta. Số tiền cần chi trả thậm chí đã lên đến hàng triệu đôla.

Tuy thế chương trình này của Uber vẫn tồn tại một số hạn chế đã được dự báo từ trước. giảm thiểu này đến từ chính một vài phương tiện của tài xế Uber.

vừa qua, một nhóm các nhà nghiên cứu tại trường ĐH. California, TP. Sandiego, Mỹ đã phát hiện ra một lỗ hổng trong dongle kết nối Internet cung ứng cho tài xế Uber. Dongle kết nối này cho phép một vài nhà nghiên cứu có thể truy cập vào mạng nội bộ, điều khiển bật buộc phải gạt nước, kính chắn gió hay gây đứt phanh xe. Lỗ hổng này sẽ thực sự cực kỳ nghiêm trọng một lúc bị hacker khai thác và tấn công.

có có phổ biến tập đoàn khác bắt đầu thử nghiệm chương trình tìm lỗi hoạt động trên ô tô, ví dụ như Tesla hoặc GM. Hy vọng Uber sẽ sớm xây dựng một chương trình đồng bộ giúp kiểm tra thiết kế bộ nhận dạng thương hiệu tất cả xe trong mạng lưới dịch vụ của hãng.

Không có nhận xét nào:

Đăng nhận xét

 

Hỗ trợ

Tư vấn & Hỗ trợ

0909.444.666