Uber Sẽ Thưởng 10,000 USD Cho Người Có Thể Hack Được Hệ Thống Của Hãng

25 Tháng Ba 20167:00 CH(Xem: 18251)
Uber Sẽ Thưởng 10,000 USD Cho Người Có Thể Hack Được Hệ Thống Của Hãng
blank
Hạ tuần tháng 03/2016, trang Wired đưa tin, bất kỳ ai cũng có thể giành khoản tiền thưởng lên tới 10,000 USD nếu giúp Uber tìm ra những lỗ hổng nguy hiểm trong ứng dụng và trang web của hãng.

Theo đó, người phát hiện ra lỗ hổng có thể bị lợi dụng để thay đổi giao diện trang chủ hoặc đánh cắp thông tin email người dùng của Uber sẽ được nhận khoản tiền thưởng 5,000 USD. Người phát hiện được lổ hỗng có nguy cơ chiếm tài khoản người dùng hoặc cài mã độc trên máy chủ của Uber sẽ được nhận khoản tiền thưởng lên tới 10,000 USD.

Công ty HackerOne sẽ là đơn vị tham gia hỗ trợ xây dựng chương trình. HackerOne đã từng tổ chức chương trình cho nhiều hãng công nghệ khác như Google, Microsoft và Facebook. Công ty hứa hẹn sẽ sớm phát hành một “bản đồ kho báu” – có nhiệm vụ chỉ dẫn “thợ săn tiền thưởng” tới gần hơn với những lỗ hổng tiềm ẩn trong các trang web.

Collin Greene, lãnh đạo bộ phận bảo mật sản phẩm của Uber, cho biết ý tưởng về chương trình nhằm khuyến khích các nhà nghiên cứu bảo mật đi sâu hơn nữa vào từng ngóc ngách của ứng dụng và trang web Uber:


Uber khẳng định, lổ hổng bảo mật chỉ có thể bị phát hiện dưới góc quan sát của những hacker hoặc nhà nghiên cứu bảo mật thực sự nghiêm túc. Đây không phải là lần đầu tiên Uber khởi động chương trình khuyến khích các hacker mũ trắng tìm lỗi. Trong năm 2015, Uber đã trả thưởng lên đến hàng triệu USD cho các hacker phát hiện được hơn 100 lỗi phát sinh trong phiên bản beta.

Tuy vậy, chương trình của Uber vẫn tồn tại những hạn chế đã được dự đoán từ trước, đó là các phương tiện của tài xế Uber. Trong năm 2016, một nhóm các nhà nghiên cứu tại trường Đại Học California, Mỹ đã phát hiện ra một lỗ hổng trong dongle kết nối Internet cung cấp cho tài xế Uber, cho phép các nhà nghiên cứu có thể truy cập vào mạng nội bộ, điều khiển bật cần gạt nước, kính chắn gió hay gây đứt phanh xe. Lỗ hổng sẽ thực sự rất nghiêm trọng nếu bị hacker khai thác và tấn công.

Tính đến tháng 03/2016, cũng đã có nhiều công ty khác bắt đầu thử nghiệm chương trình tìm lỗi hoạt động trên ô tô, như Tesla hoặc GM.
56Vote
45Vote
34Vote
27Vote
13Vote
3.225
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
09 Tháng Sáu 2020
Tinh vân Mắt Mèo (The Cat's Eye Nebula – NGC 6543) là một trong những tinh vân hành tinh nổi tiếng nhất trên bầu trời.
09 Tháng Sáu 2020
Thứ Ba (09/06/020), giám đốc điều hành Arvind Krishna của IBM đã gửi một bức thư cho Quốc hội Mỹ, cho biết IBM sẽ ngừng việc cung cấp công nghệ phân tích hoặc nhận diện gương mặt cho Chính phủ.
09 Tháng Sáu 2020
Từ cuộc chiến thương mại đến những lời qua tiếng lại về nguồn gốc của đại dịch Covid-19 hay việc siết chặt quản lý các công ty Trung Quốc trên phố Wall, quan hệ giữa Mỹ và Trung Quốc đã xấu đi trong những năm gần đây.
09 Tháng Sáu 2020
Trung Quốc đang yêu cầu thượng nghị sĩ Mỹ Rick Scott đưa ra bằng chứng cho cáo buộc Bắc Kinh đang tìm cách phá hoại nỗ lực phát triển vaccine của các nước phương Tây.
09 Tháng Sáu 2020
Theo một nghiên cứu của Trường Y, Đại học Harvard, các ảnh vệ tinh và xu hướng tìm kiếm trên mạng cho thấy Covid-19 có thể đã lây lan ở Trung Quốc từ tháng 08/2019.
09 Tháng Sáu 2020
Khi Thủ tướng Đức Angela Merkel từ chối lời mời dự hội nghị G7 tại Washington tháng 06/2020 của Tổng thống Mỹ Donald Trump, cuộc điện đàm giữa hai lãnh đạo trở nên căng thẳng.