Заработать на сервисе Uber теперь можно не только водителям

Опубликовано: 29 марта 2016 г., вторник

C 1 мая в течение трёх месяцев известный сервис такси совместно с компанией HackerOne проведёт акцию, в ходе которой предложит независимым специалистам в области IT-безопасности за вознаграждениеотыскать уязвимости на его сайте и в мобильных приложениях. 

Обнаружившему баги, позволяющие взломать домашнюю веб-страницу Uber или получить доступ к базе электронных адресов клиентов, полагается разовый «гонорар» в размере $5000, а тот, кому удастся взломать чужую учётную запись или запустить на сервере Uber вредоносный код, получит $10 000. Минимальный размер премии составляет $3000 — эта сумма выдаётся за выявление уязвимостей в XSS, CSRF и т. п.

Подобные кампании уже проводились ранее такими компаниями как Google, Facebook и Microsoft, однако у инициативы Uber есть ряд отличий от них. Во-первых, награда будет выдаваться даже за повторно обнаруженные ошибки, во-вторых, для участников акции будет выпущена «карта сокровищ» — своеобразный путеводитель по исходному коду сервиса. Информация, которую в нём предоставят хакерам, не будет содержать ничего лишнего, но она должна помочь более эффективному поиску уязвимостей, уверяют в компании.

Между тем, ранее Uber неоднократно становилась жертвой хакерских атак. Прецеденты списания средств со счетов клиентов за поездки, которые они на самом деле не совершали, были зафиксированы во многих странах.

Источник: penki.lt
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Zyxel представила новый модуль USG2200-VPN

Компания Zyxel анонсировала межсетевой экран USG2200-VPN. Это новый высокопроизводительный модуль безопасности для небольших офисов. дальше »

Microsoft Rewards заинтересует пользователей поисковика Bing баллами

Microsoft: чем чаще вы воспользуетесь поиском через Bing, тем больше очков вы заработаете. дальше »

На рекламу в прошлом году Google, Facebook, Microsoft потратили сотни миллионов долларов

Реклама позволяет Google и многим другим сайтам оставаться бесплатными. Каждый год мы удаляем аккаунты сотен тысяч издателей и рекламодателей за вредоносные объявления, рекламу поддельных товаров, попытки неправомерно использовать личную информацию пользователей и другие нарушения наших правил. дальше »

Из Google Play удалено более 40 вредоносных приложений

Специалисты компании Check Point раскрыли компанию по распространению вредоносного ПО для Android-устройств, которая может претендовать на то, чтобы считаться одной из самых масштабных в Google Play. дальше »

Индийский министр залез на дерево, чтобы позвонить

В Индии слабый сигнал мобильной связи вынудил министра по финансовым и корпоративным делам страны Арджан Рам Мегвала залезть на дерево. дальше »

ERR открыл русскую версию портала к столетию Эстонской Республики

5 июня заработала русскоязычная версия созданного Эстонским национальным телерадиовещанием (ERR) мультимедийного портала ev100.err.ee/ru. дальше »

Cisco и Dell работают над созданием совместных решений для управления ЦОД

Компаниями Cisco и Dell недавно было объявлено о взаимовыгодном сотрудничестве. Они занялись разработкой новых информационно-технологических инновационных решений, которые помогут клиентам значительно упрощать инфраструктуру ЦОД. дальше »

Призыв правительства Индии к телекоммуникационным компаниям страны

Телекоммуникационным компаниям, ведущим бизнес в Индии, настоятельно рекомендуется обеспечить техническую поддержку для того, чтобы потребители могли получать любые сведения, связанные с введением налога на товары и услуги (GST) в июле. дальше »

5G-сети принесут мировой экономике триллионы долларов

Технология 5G принесёт мировой экономике $12,3 трлн к 2035 году, заявил глава отраслевой торговой группы 5G Americas Крис Пирсон в рамках мероприятия Global 5G Event, дальше »

Британский премьер подверглась критике за призыв к контролю интернета

Премьер-министра Британии Терезу Мэй раскритиковали за призыв к более жесткому регулированию некоторых областей интернета. дальше »