Заработать на сервисе Uber теперь можно не только водителям

Опубликовано: 29 марта 2016 г., вторник

C 1 мая в течение трёх месяцев известный сервис такси совместно с компанией HackerOne проведёт акцию, в ходе которой предложит независимым специалистам в области IT-безопасности за вознаграждениеотыскать уязвимости на его сайте и в мобильных приложениях. 

Обнаружившему баги, позволяющие взломать домашнюю веб-страницу Uber или получить доступ к базе электронных адресов клиентов, полагается разовый «гонорар» в размере $5000, а тот, кому удастся взломать чужую учётную запись или запустить на сервере Uber вредоносный код, получит $10 000. Минимальный размер премии составляет $3000 — эта сумма выдаётся за выявление уязвимостей в XSS, CSRF и т. п.

Подобные кампании уже проводились ранее такими компаниями как Google, Facebook и Microsoft, однако у инициативы Uber есть ряд отличий от них. Во-первых, награда будет выдаваться даже за повторно обнаруженные ошибки, во-вторых, для участников акции будет выпущена «карта сокровищ» — своеобразный путеводитель по исходному коду сервиса. Информация, которую в нём предоставят хакерам, не будет содержать ничего лишнего, но она должна помочь более эффективному поиску уязвимостей, уверяют в компании.

Между тем, ранее Uber неоднократно становилась жертвой хакерских атак. Прецеденты списания средств со счетов клиентов за поездки, которые они на самом деле не совершали, были зафиксированы во многих странах.

Источник: penki.lt
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Apple намерена приобрести голливудскую киностудию в 2017 году

Ким Дотком, известный тем, что в своё время владел популярным файлообменником Megaupload, сообщил, что в нынешнем году Apple планирует приобрести голливудскую киностудию. дальше »

В 2016 году банки чаще других учреждений сталкивались с DDoS-атаками

Согласно результатам исследования киберугроз, влияющих на работу финансового сектора, банки чаще других учреждений сталкиваются с DDoS-атаками: в 2016 году подобные инциденты зафиксировал каждый четвертый из них (26%). дальше »

Microsoft использует адвокатов против хакеров

Компания Microsoft нанесла серьезный удар по хакерской группировке Fancy Bear (предположительно, связанной с российскими спецслужбами и стоящей за множеством хакерских атак последнего времени, включая кибератаку на Национальный комитет Демократической партии США незадолго до президентских выборов). дальше »

Илон Маск приобрел домен X.com

Известный американский предприниматель Илон Маск приобрел доменное имя X.com. дальше »

Хорватия взяла курс на DVB-T2/HEVC

Ещё одна страна - Хорватия, объявила о планах перехода на новый стандарт цифрового эфирного вещания DVB-T2/HEVC. дальше »

Что надо знать об отмене роуминга в ЕС

В странах Евросоюза абоненты сотовой связи могут звонить без роуминга уже больше месяца. Плата за него была отменена 15 июня - как раз в начале сезона отпусков. дальше »

Возможности нового мобильного приложения для украинских абитуриентов

Министерство образования Украины запустило личный электронный кабинет абитуриента в мобильном приложении. дальше »

Clevertouch запускает систему мобильного управления дисплеями

Компания Clevertouch в сотрудничестве с Radix выпустила набор сервисов контроля и защиты мобильных устройств (MDM, Mobile Management Device) для своих дисплеев серий Pro и Plus. дальше »

Эстония защитит своих граждан через серверы в Люксембурге

Газета Le Figaro публикует заметку про новшество, которое планирует ввести правительство Эстонии в сфере развития своих информационных технологийа. дальше »

Сан-Марино станет первой страной с 5G

Итальянский оператор Telecom Italia объявил об установке сети в сто раз быстрее, чем 4G, в Сан-Марино. дальше »