Uber tilbyr hackere en $ 10,000 belønning for å finne feil i sin app

$config[ads_kvadrat] not found

28 FRESH HACKS FOR YOUR BARBIE

28 FRESH HACKS FOR YOUR BARBIE
Anonim

Uber er en åpenbar forutsetning for gig-økonomien: Bruke frilansere har hjulpet selskapet til å bli en av de mest populære transportmetodene. Og i dag annonserte Uber at det presser sin preferanse for frilansere i sikkerhetssektoren til deres firma også.

Uber har satt opp et "bug bounty" -program som tilbyr hvithatt hackere penger ved prosjektet for å finne selv de minste bugs i selskapets programvare. Og for å bygge opp spenning, har de festet en iøynefallende utbetaling på opptil $ 10.000.

"Selv med et team av høyt kvalifiserte og velutdannede sikkerhetseksperter, må du hele tiden være på utkik etter måter å forbedre, sier Joe Sullivan, sjefsikkerhetsoffisor, i en uttalelse. "Dette bugs-bounty-programmet vil bidra til at vår kode er så sikker som mulig. Og vår unike lojalitetsordning vil oppfordre sikkerhetssamfunnet til å bli eksperter når det gjelder Uber."

For å gjøre dette, samarbeider Uber med HackerOne, et selskap som "belønner vennlige hackere som bidrar til et sikrere internett." HackerOne har et rådgivende råd som spenner fra Teslas sikkerhetssjef Chris Evans til sikkerhetsingeniøren Kostya Kortchinsky i Google.

Uber forsøker å beholde hackere som et flyselskap beholder flygeblad med et "første av sitt slag for lojalitetsbelønningsprogram." Fra 1. mai har bugsjegere 90 dager for å finne mer enn fire Uber-sertifiserte feil. Fra og med den femte feilen, vil Uber tackle ytterligere 10 prosent bonusutbetaling for hver ny feil.

Selskapet har lovet en anstendig mengde gjennomsiktighet for å hjelpe hackere til å komme til roten av problemer raskere med et "skattekart". Skattkartet forsøker å leve opp til sitt navn ved å notere Uber-oppsett og tilby ulike tips om å komme seg dypt inn i selskapet for å finne selv de mest subtile feilene som kan lure seg i programmeringen.

Mens skattekartet kan være spennende for folkene som ønsker å kontanter inn på selskapets krone, kan det også være spennende for svarthatt hackere med mer forbrytende intensjoner. Men Uber insisterer på at det ikke gir opp informasjon som ikke allerede er tilgjengelig for allmennheten, det er bare å sette den informasjonen ut i det åpne for alle å finne det lettere. I tillegg til selve appen, forteller skattekartet og forteller hva de skal se etter på rytterne, utviklerne, partnerne, virksomheten og hvelvssidene. Den siste kan spesielt få øyne, som det er der bankinformasjon og nasjonale id-nummer lagres, sensitiv informasjon som Uber hadde noen problemer med å holde privat i fjor.

I løpet av fjorårets private versjon av programmet fant over 200 sikkerhetsforskere nesten 100 feil.

Hvis Uber ser den typen suksess fra offentligheten (og hackere bestemmer seg for ikke å bruke skattekartet for mer enn det tilsiktede formål), kan det bare være mulig å unngå mer pinlige sikkerhetsproblemer.

Vi holder deg oppdatert på hvilke feil disse hackerne avslører.

Korreksjon (3/29/16): I den opprinnelige versjonen av denne artikkelen ble det uttalt at HackerOne var et non-profit selskap, da det faktisk er et profittforetak. Artikkelen er redigert for å gjenspeile det.

$config[ads_kvadrat] not found