Три хакера из Португалии нашли восемь дыр в приложении Uber

Xaкeры нe сooбщили, скoлькo дeнeг oни пoлучили oт Убeр, кaк нaгрaдa зa вaши oшибки, нo oни дaли высoкую oцeнку компании на скорость реакции. Услуги Uber доступны в более чем 100 городах мира. Как сообщал сайт SecutiryLab, чтобы принять участие в программе стимулы для исследователя необходимо найти, по крайней мере, четыре ошибки. Детали на эти дыры сохраняется в тайне, пока Убер не исправил ошибки. Напомним, 22 марта 2016 Uber пообещал награду в 10 тысяч долларов за обнаружение уязвимости в программе приложения. Эти уязвимости могут быть использованы для самых сложных и опасных сценариев нападение, получить доступ к личной информации, данных, устройство, с которого сделан заказ, рассказы о путешествиях, как водителей и пассажиров. Компания получает от работы с ней таксистов комиссию в размере 20% от каждого вызова. Кроме того, хакеры, превращая случайных комбинаций промо-коды, получили более тысячи промо-кодов, из которых самым ценным был промо-код от 100 долларов (срочная поездка домой, ЭР), который принес бы прибыль с водителем. Тем не менее, хакеры нашли способ, чтобы получить право на доступ, даже если ваш аккаунт не был активирован. «Эксперты по безопасности относятся к программе очень серьезно и попытаться решить проблемы как можно быстрее», признал хакеры.Uber-это онлайн-сервис автомобильных перевозок, позволяющий заказать частное такси через сайт или мобильные приложения. Таким образом, через раздел помощи мобильного приложения Uber, был получен доступ к адресам электронной почты пользователей, их универсального идентификационного номера и номера телефона, а также сведения о водителя и пассажира, в том числе имена, тип и номерной знак и историю заказов. По словам главы службы безопасности Джо Салливан, постоянный, трансфер от / для системы важно, чтобы улучшить качество программы. Компания была основана в 2009 году, ее штаб-квартира находится в Сан-Франциско. Moscow-Live.ru

Три хакеры обнаружили восемь дыр в приложении Uber позволила создать в системе учетные записи поддельные водители, и доступ к информации о пользователях, включая адреса электронной почты и данные о поездке, сообщает The Register.Команда хакеров из Португалии — Витор Оливейра, Пирес и Фабио Филипп Рейс — на сайте Integrity описал шесть уязвимостей, другие держатся в секрете, пока не решит служба безопасности компании.Например, в Убер каждый пользователь может создать учетную запись для driver, но он не будет активирован до тех пор, пока компания не проверяет документы. В 2015 году во время испытания работ, усилие 200 специалистов, было обнаружено около 100 уязвимостей.

Комментирование и размещение ссылок запрещено.

Комментарии закрыты.