安全專家教你如何利用Uber系統漏洞無限制的免費乘坐?

本文講的是安全專家教你如何利用Uber系統漏洞無限制的免費乘坐?近日,根據外媒報道,美國一名安全研究人員發現Uber上存在一處安全漏洞,允許發現這一漏洞的任何用戶在全球范圍內免費享受Uber乘車服務。據悉,這一漏洞首次發現于2016年8月,但是直到本周才被發現者公諸于眾。

?安全專家教你如何利用Uber系統漏洞無限制的免費乘坐?

去年8月,來自印度班加羅爾的Anand Prakash率先發現了該漏洞,并將其告知Uber公司。Uber公司在獲悉該情況后,立即組織安全專家在美國和印度兩地對該漏洞展開測試。測試結果正如預期:利用該漏洞,Prakash成功在兩地免費使用了Uber乘車服務。由于應急響應及時,Uber公司最終在發現問題的同一天成功修復了該安全漏洞。

演示視頻

除了公布這一漏洞外,Prakash還發布了一個視頻,演示了如何利用Uber漏洞進行免費乘車服務的過程,具體操作方式如下:

Prakash發現該問題與用戶在Uber.com上建立賬戶選擇支付方式有關。一般來說,用戶需要在Uber.com上創建賬戶,隨后進行打車服務。當乘車服務結束的時候,用戶需要選擇支付方式,用戶既可以選擇使用現金進行支付,也可以用信用卡或借記卡來付賬。

但是,研究人員發現,如果用戶設定一個無效的支付方式,就可以免費搭乘Uber。他解釋稱,該漏洞存在于發往dial.uber.com的一個POST請求上。為了利用該漏洞,用戶只需要在接到“payment_method_id”請求時簡單地輸入一個無效的值即可,例如:

{"start_latitude":12.925151699999999,"start_longitude":77.6657536,
"product_id":"db6779d6-d8da-479f-8ac7-8068f4dade6f","payment_method_id":"xyz"}

據悉,此次Anand Prakash在發現漏洞后是通過Uber公司發布在HackerOne平臺上的“漏洞賞金”項目告知對方,并因此獲得5000美元獎勵。

安全專家教你如何利用Uber系統漏洞無限制的免費乘坐?

其實,HackerOne漏洞懸賞平臺自成立以來,已經接受了很多企業的漏洞懸賞項目,與Uber一樣,這些企業(如Twitter、Souq.com、Yahoo!以及Slack等)不惜重金設置了“漏洞賞金”項目,目的就是鼓勵黑客尋找并報告自家軟件上的安全漏洞,從而加強產品的安全性能。在Uber公司發布的“漏洞懸賞”項目中,根據所發現漏洞安全嚴重程度以及受影響用戶的規模,黑客可以得到Uber公司提供的100美元—10000美元數額不等的獎勵。

Uber公司一位發言人對此表示:

Uber設置的‘漏洞賞金’項目,旨在與全球安全研究人員共同修復安全漏洞,即使這些漏洞沒有直接影響到我們的客戶。我們特別感謝Anand Prakash此次的貢獻,對他提交的漏洞報告,我們樂于對其進行獎勵。

根據最新統計顯示,Prakash在HackerOne“賞金獵人”排行榜中排名第29,但是在Uber的“漏洞懸賞”項目排名中位居第14位。據悉,除Uber外,Prakash還經常向Twitter、雅虎等其他公司提交漏洞報告,其中在Twitter的“漏洞懸賞”項目中排名第三。?




原文發布時間為:2017年3月9日
本文作者:小二郎
本文來自云棲社區合作伙伴嘶吼,了解相關信息可以關注嘶吼網站。
原文鏈接

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/394038.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/394038.shtml
英文地址,請注明出處:http://en.pswp.cn/news/394038.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

flume介紹

flume 1.flume是什么 Flume:** Flume是Cloudera提供的一個高可用的,高可靠的,分布式的海量日志采集、傳輸、聚合的系統。** Flume僅僅運行在linux環境下** flume.apache.org(Documentation--Flume User Guide) Flume體系結構(Architecture): …

threadx 信號量 應用_操作系統及ThreadX簡介.ppt

操作系統及ThreadX簡介操作系統及ThreadX簡介 軟件二部 2006.09 主要內容 多任務操作系統概述 ThreadX簡介 關于驅動的交流 操作系統概述 什么是操作系統 管理計算機的所有資源,并為應用程序提供服務的最重要的系統軟件 操作系統的目的 為用戶編程提供簡單的接口&am…

java中同步組件_Java并發編程(自定義同步組件)

并發包結構圖:編寫一個自定義同步組件來加深對同步器的理解業務要求:* 編寫一個自定義同步組件來加深對同步器的理解。* 設計一個同步工具:該工具在同一時刻,只允許至多兩個線程同時訪問,超過兩個線程的* 訪問將被阻塞…

maven學習資料

maven學習資料maven學習教程:What、How、Whyhttp://www.flyne.org/article/167Maven 那點事兒 https://my.oschina.net/huangyong/blog/194583項目管理工具:Maven教程http://www.flyne.org/article/884轉載于:https://www.cnblogs.com/zhao1949/p/634641…

leetcode127. 單詞接龍(bfs)

給定兩個單詞(beginWord 和 endWord)和一個字典,找到從 beginWord 到 endWord 的最短轉換序列的長度。轉換需遵循如下規則: 每次轉換只能改變一個字母。 轉換過程中的中間單詞必須是字典中的單詞。 說明: 如果不存在這樣的轉換序…

算法之旅 | 快速排序法

HTML5學堂-碼匠:前幾期“算法之旅”跟大家分享了冒泡排序法和選擇排序法,它們都屬于時間復雜度為O(n^2)的“慢”排序。今天跟大家分享多種排序算法里使用較廣泛,速度快的排序算法—— 快速排序法 [ 平均時間復雜度為O (n logn) ]。Tips 1&…

springmvd接收參數問題

問題描述: 好久不寫博客了,今天遇到一個問題,那就是post請求時,參數接收不到,當時我很納悶,看代碼: 就是這樣幾個參數,我使用postman請求時無法獲取參數: 報錯信息&#…

figma下載_如何在Figma中創建逼真的3D對象

figma下載by Gbolahan Taoheed Fawale通過Gbolahan Taoheed Fawale 如何在Figma中創建逼真的3D對象 (How to create realistic 3D objects in Figma) Prior to using Figma, I used Adobe Illustrator for most of my designs (like logos, mockups, illustrations, and so on…

OpenGL中的二維編程——從簡單的矩形開始

一、OpenGL的組成 圖元函數(primitive function)指定要生成屏幕圖像的圖元。包括兩種類型:可以在二維、三維或者四維空間進行定義的幾何圖元,如多邊形;離散實體;位圖。屬性函數(attribute funct…

圓與平面的接觸面積_如果一個絕對的圓放在絕對的平面上,接觸面是不是無限小?...

這種問題其實并不難解答:如果你真的能找到一個絕對的圓還有一個絕對平的平面上,并且保證放上去之后圓和平面不會有任何變化,那么接觸面就可以是無限小!如果不能,很抱歉,接觸面很顯然就不會是無限小&#xf…

leetocde1129. 顏色交替的最短路徑(bfs)

在一個有向圖中,節點分別標記為 0, 1, …, n-1。這個圖中的每條邊不是紅色就是藍色,且存在自環或平行邊。 red_edges 中的每一個 [i, j] 對表示從節點 i 到節點 j 的紅色有向邊。類似地,blue_edges 中的每一個 [i, j] 對表示從節點 i 到節點…

第38天:運算符、字符串對象常用方法

一、運算符 一元操作符 &#xff0c; --&#xff0c; &#xff0c; - 5 -6 邏輯操作符 !&#xff0c; &&&#xff0c; || 基本運算符 , -, *, /, % 關系操作符 >, <, >, <, , , !, ! 賦值 判斷 全等 條件操作符 &#xff08;三…

Redux Todos Example

此項目模板是使用Create React App構建的&#xff0c;它提供了一種簡單的方法來啟動React項目而無需構建配置。 使用Create-React-App構建的項目包括對ES6語法的支持&#xff0c;以及幾種非官方/尚未最終形式的Javascript語法 先看效果 這個例子可以幫助你深入理解在 Redux 中 …

有效電子郵件地址大全_如何優雅有效地處理介紹電子郵件

有效電子郵件地址大全by DJ Chung由DJ Chung 如何優雅有效地處理介紹電子郵件 (How to handle intro emails gracefully and effectively) 您想幫個忙時不想忘恩負義... (You don’t want to sound ungrateful when asking for a favor…) Let me tell you the story that ins…

notability錄音定位_Notability的一些使用技巧?

作為使用了一年Notability的考研狗 今天也來回答回答這個問題&#xff0c;希望可以給考研的同學一點點幫助。這個軟件的優點估計大家都知道&#xff0c;我在這里就不多說了。好吧&#xff0c;還有一個原因是我比較懶&#xff01;好了不多說廢話了&#xff0c;等會你們要打我了本…

python實現軟件的注冊功能(機器碼+注冊碼機制)

sklearn實戰-乳腺癌細胞數據挖掘 https://study.163.com/course/introduction.htm?courseId1005269003&utm_campaigncommission&utm_sourcecp-400000000398149&utm_mediumshare 一、前言&#xff1a;目的&#xff1a;完成已有python圖像處理工具的注冊功能功能&am…

leetcode1306. 跳躍游戲 III(bfs)

這里有一個非負整數數組 arr&#xff0c;你最開始位于該數組的起始下標 start 處。當你位于下標 i 處時&#xff0c;你可以跳到 i arr[i] 或者 i - arr[i]。 請你判斷自己是否能夠跳到對應元素值為 0 的 任一 下標處。 注意&#xff0c;不管是什么情況下&#xff0c;你都無法…

Win10 UWP開發系列:使用VS2015 Update2+ionic開發第一個Cordova App

原文:Win10 UWP開發系列&#xff1a;使用VS2015 Update2ionic開發第一個Cordova App安裝VS2015 Update2的過程是非常曲折的。還好經過不懈的努力&#xff0c;終于折騰成功了。 如果開發Cordova項目的話&#xff0c;推薦大家用一下ionic這個框架&#xff0c;效果還不錯。對于Cor…

vavr_使用Vavr在Java 8流中更好的異常處理

vavrby Rajasekar Elango由Rajasekar Elango In this post, I will provide tips for better exception handling in Java 8 streams using the Functional Java library Vavr.在這篇文章中&#xff0c;我將提供使用Functional Java庫Vavr在Java 8流中更好地處理異常的技巧。 …

Python-strace命令追蹤ssh操作

Python-strace命令追蹤ssh操作 通過strace 命令追蹤ssh的進程ID&#xff0c;記錄操作的命令[實際上是內核里面記錄的東西]&#xff0c;進行操作日志的Py解析達到效果 追蹤進程并寫入ssh操作到文件中 Ps: 此時機器A已經ssh登錄了機器B&#xff0c;取得它的ssh進程PID 機器A登錄后…