Hacker mũ trắng được tặng 13.500 USD vì tìm ra cách đi Uber miễn phí

Một hacker người Ấn đã tìm ra lỗi bảo mật của dịch vụ Uber nổi tiếng, cho phép anh này có thể đi Uber mà không tốn một xu bất cứ khi nào mình muốn.
Anand Prakash
Hacker nói trên là Anand Prakash, ngoài việc là một hacker mũ trắng, anh còn là kỹ sư bảo mật. Prakash đã hé lộ một mẹo đơn giản có thể dùng để đi Uber miễn phí ở bất kỳ nơi nào trên thế giới. Anh cho biết để tận dụng lỗi này, người dùng có thể gọi xe bằng tài khoản của mình trên trang Uber.com và bắt đầu đi. Thông thường khi hoàn tất chuyến đi, người dùng sẽ trả bằng tiền mặt hoặc trừ tiền vào tài khoản ngân hàng, nhưng Prakash đã phát hiện ra là nếu thay thế đoạn code của phương thức thanh toán thành một cái tên không hợp lệ, thì bạn có thể đi Uber miễn phí.
Chỉ cần thay payment method id bằng cái tên không hợp lệ nào đó, ứng dụng sẽ cho bạn đi miễn phí
Nếu người phát hiện ra lỗ hổng trên chọn cách 'im lặng', có lẽ rất nhiều vấn đề nghiêm trọng sẽ xảy ra, tuy nhiên, sau khi phát hiện ra lỗ hổng này vào tháng 8 năm ngoái, Prakash đã báo cho Uber, sau đó thử nghiệm để chứng minh lỗi và nhận thưởng thông qua chương trình tìm bug của Uber.
Prakash nói rằng anh tìm lỗ hổng bảo mật để kiếm sống và tính đến thời điểm này đã nhận được tới 13.500 USD từ chương trình của Uber.
Trước kia, anh cũng đã từng trở nên hết sức nổi tiếng vì đã chỉ ra cách chiếm quyền kiểm soát của bất kỳ tài khoản Facebook nào và đổi mật khẩu một cách dễ dàng. Hiện Prakash là một trong những cái tên đứng đầu trong danh sách những hacker mũ trắng tham gia vào chương trình an ninh của Facebook, anh từng được mạng xã hội này trao thưởng 15.000 USD vì đã giúp phát hiện lỗi.
Tham khảo: Deccan Chronicle

TIN LIÊN QUAN

Hacker hé lộ cách hack mọi tài khoản Facebook

Lỗ hổng trên mạng xã hội lớn nhất thế giới cho phép người dùng có thể lấy mật khẩu của bất kỳ tài khoản nào. Hiện lỗi này đã được vá.

Lỗi bảo mật khiến mọi tài khoản Facebook dễ dàng bị đánh cắp

Chuyên gia bảo mật người Ấn Độ Anand Prakash mới đây vừa phát hiện ra một lỗi an ninh trên mạng xã hội Facebook có thể cho phép hacker dễ dàng đánh cắp mọi tài khoản nếu...

Tin tặc phát hiện cách thâm nhập vào bất cứ tài khoản Facebook nào

(ICTPress) - Mất 72 giờ, Anand Prakash, một tin tặc sống ở Ấn Độ đã có thể thâm nhập vào bất cứ tài khoản nào tin tặc này muốn, Tech Insider cho biết.

Kĩ sư 9x được trao thưởng 15.000 USD vì tìm ra lỗi bảo mật chết người trên Facebook

Một lỗ hổng bảo mật hết sức ngớ ngẩn lại xuất hiện trên một hệ thống lớn như Facebook.

Nhóm hacker mũ trắng Ấn Độ tuyên bố đã Hack thành công Facebook

Nhóm hacker mũ trắng Ấn Độ tuyên bố đã phát hiện một số trang beta của Facebook không có tính năng giới hạn số lần nhập mã xác nhận khi reset mật khẩu, cho phép họ tiến hành dò mã...

Phát hiện lỗi bảo mật khiến mọi tài khoản Facebook có thể bị hack

Một nhà nghiên cứu máy tính người Ấn Độ vừa phát hiện ra lỗi bảo mật nghiêm trọng trên Facebook tạo kẽ hở cho tin tặc dễ dàng xâm nhập tài khoản người dùng.

THỦ THUẬT HAY

Cách khôi phục tài khoản Gmail đã xóa nhanh chóng tiện lợi

Bạn muốn khôi phục lại tài khoản Gmail của mình đã xóa nhưng vẫn băn khoăn không biết nên làm cách nào? Hôm nay, chúng tôi sẽ hướng dẫn bạn cách khôi phục tài khoản Gmail đã xóa vô cùng nhanh chóng và tiện lợi. Bước 1:

Hướng dẫn sao lưu và khôi phục dữ liệu BlueStacks

BlueStacks là một trong những giả lập Android tốt nhất hiện nay, không chỉ hỗ trợ người dùng máy tính sử dụng các phần mềm, ứng dụng của hệ điều hành Android mà với những phiên bản mới gần đây như BlueStacks 3 hoặc

10 dấu hiệu cho thấy bạn đang làm việc quá sức và cách khắc phục

Kiệt sức thường là kết quả của sự không đồng nhất giữa 'đầu vào' và 'đầu ra', bạn thấy mình kiệt sức khi cảm giác đã đặt quá nhiều vào công việc mà không nhận được những điều tương xứng. Đôi khi chuyện này xảy ra do

Hướng dẫn cách tra cứu lỗi máy tính thông qua tiếng bíp

Đầu tiên bạn cần tìm hiểu xem BIOS mà Mainborad của máy tính đang dùng là hãng nào. Trường hợp máy tính của bạn không thể khởi động vào màn hình windows, bạn có thể truy cập và xem thông tin BIOS khi nhấn Delete hoặc

Cách phản ánh khi chưa nhận được Căn cước công dân bằng điện thoại

Nếu bạn vẫn chưa nhận được thẻ CCCD, 2, 3 và 4 tháng chưa nhận được CCCD, chưa nhận được CCCD qua bưu điện. Thì đây là cách phản ánh khi chưa nhận được CCCD bằng điện thoại...

ĐÁNH GIÁ NHANH

Đập hộp & đánh giá nhanh iPhone Xs Max xem có gì đặc biệt

Còn bên dưới đây là clip và nội dung trên tay nhanh iPhone Xs Max và iPhone Xs phiên bản màu Gold do Marques Brownlee thực hiện từ rất sớm, 18/9/2018 (trước ngày mở bán chính thức đến 3 ngày).

Đánh giá nhanh Huawei P20 Pro: Trải nghiệm dòng “flagship” đúng nghĩa

P20 Pro đang gây chú ý đến tín đồ công nghệ nói chung, người dùng yêu thích chụp ảnh nới riêng nhờ trang bị đến 3 camera tại mặt lưng cho chất lượng ảnh chụp xuất sắc

Trải nghiệm Chromecast gắn trong trên TV Toshiba UC67

Việc trang bị ChromeCast bên trong TV thay vì trang bị một hệ điều hành giúp chúng ta thao tác nhanh hơn, đơn giản hơn, thân thiện hơn. Lúc này mọi điều khiển sẽ từ chiếc smartphone hay tablet thay vì thông qua cái