Новости по дням
Лента
Мэрия Архангельска прикрепила  смерть с косой к дорожному знаку. Спустя сутки его украли В Архангельске установили скульптуру смерти с косой у дорожного знака, ог...
Видео: работник американского аэропорта чудом увернулся от падающего самолета Сотрудник американского аэропорта в городе Бока-Ратона, штат Флорида, чудом...
Superjet 100 хотят переименовать после катастрофы в Шереметьево Глава «Ростеха» Сергей Чемезов в интервью РБК не исключил воз...
В Воронеже мужчина надел кольчугу и утонул Воронежские спасатели достали из водохранилища тело утонувшего мужчины, с...
15-летняя российская фигуристка установила два рекорда Гиннесса 15-летняя российская фигуристка Александра Трусова официально была включе...
СМИ: Заворотнюк подключили к аппарату ИВЛ Актриса Анастасия Заворотнюк подключена к аппарату искусственной вентиляц...
новости сегодня


Мне нравится

Индиец нашел уязвимость в Uber, позволяющую ездить бесплатно

Индиец Ананд Пракаш нашел в работе сайта Uber ошибку, позволявшую совершать бесплатные поездки, сообщает Techcrunch.

Пракаш нашел уязвимость в августе 2016 года, успешно протестировал уязвимость в США и Индии, после чего сообщил о нем в компанию.  Также он описал историю обнаружения уязвимости Uber в своём блоге. По его словам, ошибкой мог воспользоваться абсолютно любой пользователь сервиса.

Уязвимость заключалась в коде на официальном сайте компании. Пользователю было достаточно поменять метод оплаты поездки (payment_method_id) — наличными деньгами или средствами с кредитной карты — на заведомо неверный. В качестве примера Пракаш привёл комбинации abc и xyz. Он также опубликовал видео с демонстрацией ошибки.

Компания уже исправила ошибку и выплатила пользователю сервиса вознаграждение в размере 5 тысяч долларов в рамках поощрения за выявление ошибок в работе приложений и сайта компании.

Другие новости за сегодня





опубликовал: Елена Сметанина
дата: 05 March 2017 г.
просмотров: 918
0
Нравится
0
Добавить комментарий
Все комментарии