Uber Sẽ Thưởng 10,000 USD Cho Người Có Thể Hack Được Hệ Thống Của Hãng

25 Tháng Ba 20167:00 CH(Xem: 18259)
Uber Sẽ Thưởng 10,000 USD Cho Người Có Thể Hack Được Hệ Thống Của Hãng
blank
Hạ tuần tháng 03/2016, trang Wired đưa tin, bất kỳ ai cũng có thể giành khoản tiền thưởng lên tới 10,000 USD nếu giúp Uber tìm ra những lỗ hổng nguy hiểm trong ứng dụng và trang web của hãng.

Theo đó, người phát hiện ra lỗ hổng có thể bị lợi dụng để thay đổi giao diện trang chủ hoặc đánh cắp thông tin email người dùng của Uber sẽ được nhận khoản tiền thưởng 5,000 USD. Người phát hiện được lổ hỗng có nguy cơ chiếm tài khoản người dùng hoặc cài mã độc trên máy chủ của Uber sẽ được nhận khoản tiền thưởng lên tới 10,000 USD.

Công ty HackerOne sẽ là đơn vị tham gia hỗ trợ xây dựng chương trình. HackerOne đã từng tổ chức chương trình cho nhiều hãng công nghệ khác như Google, Microsoft và Facebook. Công ty hứa hẹn sẽ sớm phát hành một “bản đồ kho báu” – có nhiệm vụ chỉ dẫn “thợ săn tiền thưởng” tới gần hơn với những lỗ hổng tiềm ẩn trong các trang web.

Collin Greene, lãnh đạo bộ phận bảo mật sản phẩm của Uber, cho biết ý tưởng về chương trình nhằm khuyến khích các nhà nghiên cứu bảo mật đi sâu hơn nữa vào từng ngóc ngách của ứng dụng và trang web Uber:


Uber khẳng định, lổ hổng bảo mật chỉ có thể bị phát hiện dưới góc quan sát của những hacker hoặc nhà nghiên cứu bảo mật thực sự nghiêm túc. Đây không phải là lần đầu tiên Uber khởi động chương trình khuyến khích các hacker mũ trắng tìm lỗi. Trong năm 2015, Uber đã trả thưởng lên đến hàng triệu USD cho các hacker phát hiện được hơn 100 lỗi phát sinh trong phiên bản beta.

Tuy vậy, chương trình của Uber vẫn tồn tại những hạn chế đã được dự đoán từ trước, đó là các phương tiện của tài xế Uber. Trong năm 2016, một nhóm các nhà nghiên cứu tại trường Đại Học California, Mỹ đã phát hiện ra một lỗ hổng trong dongle kết nối Internet cung cấp cho tài xế Uber, cho phép các nhà nghiên cứu có thể truy cập vào mạng nội bộ, điều khiển bật cần gạt nước, kính chắn gió hay gây đứt phanh xe. Lỗ hổng sẽ thực sự rất nghiêm trọng nếu bị hacker khai thác và tấn công.

Tính đến tháng 03/2016, cũng đã có nhiều công ty khác bắt đầu thử nghiệm chương trình tìm lỗi hoạt động trên ô tô, như Tesla hoặc GM.
56Vote
45Vote
34Vote
27Vote
13Vote
3.225
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
02 Tháng Sáu 2020
Hôm thứ Ba (02/06/2020), Anh cảnh báo Bắc Kinh "dừng bước trước vực thẳm" liên quan tới kế hoạch áp dụng luật an ninh quốc gia ở Hong Kong
02 Tháng Sáu 2020
Trong bối cảnh biểu tình lan rộng ra khắp nước Mỹ sau cái chết của George Floyd, một nhà lập pháp Mỹ đã đề xuất dự luật mới mà ông hy vọng sẽ chấm dứt mô hình bạo lực của cảnh sát
02 Tháng Sáu 2020
Lãnh đạo Hong Kong Carrie Lam cáo buộc các chính phủ nước ngoài đã áp dụng 'tiêu chuẩn kép' trong cách phản ứng với các cuộc biểu tình dùng bạo lực, đồng thời chỉ đích danh rằng các biện pháp trừng phạt của Washington đối với người biểu tình.
02 Tháng Sáu 2020
Hôm thứ Hai (01/06/2020), Thống đốc bang New York Andrew Cuomo đã đưa ra lệnh cấm lạm quyền với cảnh sát, đồng thời áp dụng lệnh giới nghiêm tại thành phố sau khi các cuộc biểu tình bạo lực diễn ra.
02 Tháng Sáu 2020
Làn sóng di cư có thể làm suy giảm sức hấp dẫn của Hong Kong đối với các công ty đa quốc gia và nạn chảy máu chất xám sẽ xảy ra.
01 Tháng Sáu 2020
Những ngày qua, các quan chức và truyền thông nhà nước Trung Quốc liên tục tấn công nhắm vào phản ứng của chính quyền Trump với các cuộc biểu tình ở Mỹ, so sánh tình trạng bất ổn ở Mỹ với các cuộc biểu tình ở Hong Kong.