找到Uber應用bug 萬元獎勵等著你

感覺你能找到Uber應用中的bug?如果你能,這家公司願意給你10000元來分享你的發現。該公司週二正式推出「bug bounty」(缺陷賞金)專案,此項新舉措旨在獎勵找到公司軟體缺陷的獨立駭客。一些小問題,如帳戶驗證繞過(例如,改變司機照片)和費率限制,支付3000元。更大的、可能會使司機或客戶的個人資訊洩露的問題獎勵你5000元,而洩露社會保障和銀行帳號的關鍵問題會讓你得到最高獎金10000美元。

雖然這個缺陷賞金專案剛剛公開,但Uber已經運行這一專案測試版超過一年。到目前為止,駭客們已經報出超過一百個問題並獲得獎勵。

獎金由HackerOne處理。由來自Google、Microsoft和Facebook等科技巨頭的安全領導人創建,這家獲得風險投資支持的公司向在多家公司發現問題的駭客提供懸賞。其他HackerOne客戶包括Adobe、GM、Yahoo、Dropbox和Slack。

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.