Uber悬赏最高1万美元让黑客寻找其系统bug
核心提示:Uber宣布将在今年五月举行黑客找错活动,让世界各地黑客在Uber系统中查找漏洞。小型漏洞赏金在数千美元,但重大的安全漏洞可以赚取高达1万美元。这项活动从5月1日开始,黑客将有90天的时间寻找Uber系统当中的漏洞和错误。发现四个以上漏洞的黑客将额外获得10%的奖金。Uber表示,这将作为一个“忠诚计划”,鼓励黑客们不断寻找漏洞。Uber为此还专门提供了一个工具,以帮助黑客浏览相关代码。
Uber宣布将在今年五月举行黑客找错活动,让世界各地黑客在Uber系统中查找漏洞。小型漏洞赏金在数千美元,但重大的安全漏洞可以赚取高达1万美元。这项活动从5月1日开始,黑客将有90天的时间寻找Uber系统当中的漏洞和错误。发现四个以上漏洞的黑客将额外获得10%的奖金。Uber表示,这将作为一个“忠诚计划”,鼓励黑客们不断寻找漏洞。Uber为此还专门提供了一个工具,以帮助黑客浏览相关代码。
这次活动分为三个层次,如能够更改司机照片或者批量查找用户通用唯一标识符,就可以获得3000美元奖金。如果找到显著的漏洞,像丢失授权检查,导致电子邮件地址,出生日期,姓名,电话号码等数据曝光,将获得5000美元奖金。至于那些危急漏洞,如完全获得用户帐户控制权,或任何公开社会安全号码,信用卡号码,银行账户号码和驾驶执照照片等个人资料的安全漏洞,将让黑客获得1万美元奖金。
Uber在过去几年当中曾经遭遇严重的安全漏洞。比如在2014年泄露5万名司机的个人信息,该公司等待5个月之后才通知司机,进而导致纽约州总检察长对其罚款2万美元。去年,Uber系统一个bug允许黑客持续访问泄露帐户,即使密码被更改。而今年,佛罗里达州的一名女性Uber司机的社保和纳税ID号被意外地发送给成千上万的其他Uber司机。
责任编辑:雨过天晴
免责声明:本文仅代表作者个人观点,与本网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。登载此文只为提供信息参考,并不用于任何商业目的。如有侵权,请及时联系我们:jubao@headnews.cn
- 福田卡文汽车氢动力系统工厂在京正式投产
- “彩梦伴夏舞,萌娃携福嗨” 亲子健康嘉年华
- 天津:电动自行车消防安全指南 切勿违规改装
- 天津:电动自行车消防安全提示 严禁不合规充
- 天津:别让电动自行车成“火”车 消防安全要
- 天津:电动自行车充电防火安全知识 正确充电
- 京津冀企业家俱乐部第32期线下座谈交流会成
- 为特殊群体遮风挡雨 中国人寿用实际行动践
- 天津:以下几种情况会增加电动自行车自燃的几
- 天津:电动自行车为什么不能入户充电?
- 天津:如何预防电动自行车火灾?
- 风景i:首款远程智能控制轻客,重塑智慧物流运
- 福田卡文乐福智能安全双优:IVISTA商用车测评
- 天津:电动自行车安全贴士 控制充电时长
- 天津:电动自行车消防安全须知 禁止上楼充电
- 天津:电动自行车安全使用“七不”原则
- 6年跑了60万公里!医药物流白总独宠图雅诺轻
- 锚定普惠金融坐标 勇立民生服务潮头 中国人
- 天津:电动自行车消防安全提示 严禁私自改装
- 天津:电动自行车预防火灾 安全使用提示