Hacker mũ trắng được tặng 13.500 USD vì tìm ra cách đi Uber miễn phí

Một hacker người Ấn đã tìm ra lỗi bảo mật của dịch vụ Uber nổi tiếng, cho phép anh này có thể đi Uber mà không tốn một xu bất cứ khi nào mình muốn.
Anand Prakash
Hacker nói trên là Anand Prakash, ngoài việc là một hacker mũ trắng, anh còn là kỹ sư bảo mật. Prakash đã hé lộ một mẹo đơn giản có thể dùng để đi Uber miễn phí ở bất kỳ nơi nào trên thế giới. Anh cho biết để tận dụng lỗi này, người dùng có thể gọi xe bằng tài khoản của mình trên trang Uber.com và bắt đầu đi. Thông thường khi hoàn tất chuyến đi, người dùng sẽ trả bằng tiền mặt hoặc trừ tiền vào tài khoản ngân hàng, nhưng Prakash đã phát hiện ra là nếu thay thế đoạn code của phương thức thanh toán thành một cái tên không hợp lệ, thì bạn có thể đi Uber miễn phí.
Chỉ cần thay payment method id bằng cái tên không hợp lệ nào đó, ứng dụng sẽ cho bạn đi miễn phí
Nếu người phát hiện ra lỗ hổng trên chọn cách 'im lặng', có lẽ rất nhiều vấn đề nghiêm trọng sẽ xảy ra, tuy nhiên, sau khi phát hiện ra lỗ hổng này vào tháng 8 năm ngoái, Prakash đã báo cho Uber, sau đó thử nghiệm để chứng minh lỗi và nhận thưởng thông qua chương trình tìm bug của Uber.
Prakash nói rằng anh tìm lỗ hổng bảo mật để kiếm sống và tính đến thời điểm này đã nhận được tới 13.500 USD từ chương trình của Uber.
Trước kia, anh cũng đã từng trở nên hết sức nổi tiếng vì đã chỉ ra cách chiếm quyền kiểm soát của bất kỳ tài khoản Facebook nào và đổi mật khẩu một cách dễ dàng. Hiện Prakash là một trong những cái tên đứng đầu trong danh sách những hacker mũ trắng tham gia vào chương trình an ninh của Facebook, anh từng được mạng xã hội này trao thưởng 15.000 USD vì đã giúp phát hiện lỗi.
Tham khảo: Deccan Chronicle

TIN LIÊN QUAN

Hacker hé lộ cách hack mọi tài khoản Facebook

Lỗ hổng trên mạng xã hội lớn nhất thế giới cho phép người dùng có thể lấy mật khẩu của bất kỳ tài khoản nào. Hiện lỗi này đã được vá.

Lỗi bảo mật khiến mọi tài khoản Facebook dễ dàng bị đánh cắp

Chuyên gia bảo mật người Ấn Độ Anand Prakash mới đây vừa phát hiện ra một lỗi an ninh trên mạng xã hội Facebook có thể cho phép hacker dễ dàng đánh cắp mọi tài khoản nếu...

Tin tặc phát hiện cách thâm nhập vào bất cứ tài khoản Facebook nào

(ICTPress) - Mất 72 giờ, Anand Prakash, một tin tặc sống ở Ấn Độ đã có thể thâm nhập vào bất cứ tài khoản nào tin tặc này muốn, Tech Insider cho biết.

Kĩ sư 9x được trao thưởng 15.000 USD vì tìm ra lỗi bảo mật chết người trên Facebook

Một lỗ hổng bảo mật hết sức ngớ ngẩn lại xuất hiện trên một hệ thống lớn như Facebook.

Nhóm hacker mũ trắng Ấn Độ tuyên bố đã Hack thành công Facebook

Nhóm hacker mũ trắng Ấn Độ tuyên bố đã phát hiện một số trang beta của Facebook không có tính năng giới hạn số lần nhập mã xác nhận khi reset mật khẩu, cho phép họ tiến hành dò mã...

Phát hiện lỗi bảo mật khiến mọi tài khoản Facebook có thể bị hack

Một nhà nghiên cứu máy tính người Ấn Độ vừa phát hiện ra lỗi bảo mật nghiêm trọng trên Facebook tạo kẽ hở cho tin tặc dễ dàng xâm nhập tài khoản người dùng.

THỦ THUẬT HAY

Hướng dẫn cài đặt mạng di động trên Windows 10

Một số máy tính Windows 10 có thẻ SIM trong đó cho phép bạn kết nối với mạng dữ liệu di động, vì vậy bạn có thể online bằng tín hiệu di động. Bài viết sau sẽ hướng dẫn một số thiết lập cơ bản cho mạng di động trên

Những tiện ích nổi bật từ Facebook Messenger mà bạn chưa biết

Chúng ta còn có thể dùng Facebook Messenger để gọi video, chuyển tiền cho bạn bè hoặc thậm chí là gọi cho mình một chiếc Uber... Dưới đây là 11 mẹo vặt thú vị về Facebook Messenger có thể bạn chưa biết đến.

Hướng dẫn sử dụng chế độ chụp ảnh Pro trên Infinix Zero 4

Zero 4 là mẫu smartphone nhắm đến những người dùng yêu thích nhiếp ảnh di động nhưng không có nguồn tài chính dồi dào. Máy sở hữu camera chính độ phân giải 16MP sử dụng cảm biến Sony, khẩu độ f/2.0 cùng đèn flash

Hướng dẫn bật tắt nút Download trên trình duyệt Cốc Cốc

Bạn thường xuyên sử dụng trình duyệt Cốc Cốc để download dữ liệu thay vì dùng Internet Download Manager, nhưng đôi khi vì một nguyên nhân nào đó mà vô tình tắt nút Download trên Cốc Cốc đi, bạn loay hoay mãi không biết

Chi tiết cách dùng app VNEID để khai báo y tế và khai báo di chuyển nội địa

VNEID là một ứng dụng được giới thiệu bởi Công an và Bộ Y tế, nó được triển khai để người dân có thể cập nhật đầy đủ thông tin. Khi đó, ứng dụng này sẽ giống như Thẻ thông hành.

ĐÁNH GIÁ NHANH

Trên tay điện thoại Samsung Galaxy A32 5G : Phân khúc 5G giá rẻ

Samsung Galaxy A32 5G có thân máy được làm từ chất liệu nhựa cứng với bốn cạnh bo tròn nhẹ giống với các model thuộc dòng Galaxy A của Samsung. Chiếc máy có 4 tùy chọn màu sắc khác nhau là

Đánh giá Asus FX503VD: Laptop chơi game đáng mua nhất mùa giáng sinh 2017

Nhìn chung so với nhiều dòng laptop gaming thì Asus FX503VD có vẻ ngoài trông bắt mắt và có phần 'đẹp trai' hơn nhờ ngoại hình vơi bị vuông vắn của mình. Ở mặt lưng máy có bốn đường cắt xiên hướng về logo Asus rất ấn

Honda CR-V 2017 - một trong những chiếc xe bán chạy nhất của Honda

Honda CR-V 2017 là một chiếc xe thực sự tốt mặc dù cho nó không hoàn hảo đến mức không còn gì để nâng cấp, sửa chữa.