叫车应用Uber的系统存在漏洞,允许用户在世界各地免费乘车。直到一名印度研究人员指出这一漏洞,该公司才意识到这一漏洞。阿南德·普拉卡什(Anand Prakash)是一名道德黑客,也是一家网络安全公司的创始人。优步向他支付了约46万卢比的奖励,因为他发现了这个漏洞。
普拉卡什在2017年发现了这个漏洞,并在领英上分享了这一事件。
“我可以免费去美国和印度旅行几次,这都要感谢这个漏洞(在获得团队复制这个漏洞的适当许可后)。我所要做的就是预订一辆车,然后使用一种无效的付款方式,结果这辆车是免费的。普拉卡什在领英上写道:“我甚至制作了一段视频来证明我所要做的就是指定一种无效的付款方式,用“abc”或“xyz”这样的简单字符串来表示,就不会被收费了。”
他进一步写道:“我们一直在扮演魔鬼代言人的角色,因此他们能够以自己的方式保护企业和客户。”
普拉卡什随后通知优步,该公司立即修复了这个漏洞。
与此同时,优步宣布为用户提供新功能,以改善他们前往机场的乘车体验。这些措施包括扩大优步预约服务的可用性,接送方向,步行eta等。优步在一篇博客文章中宣布了这些功能,该公司表示:“我们的目标是帮助你毫不费力地去任何地方,这就是为什么我们激动地宣布一系列新产品,旨在让你的机场体验比以往任何时候都更顺畅。”
点击分享到









