Hacker mũ trắng được tặng 13.500 USD vì tìm ra cách đi Uber miễn phí

Một hacker người Ấn đã tìm ra lỗi bảo mật của dịch vụ Uber nổi tiếng, cho phép anh này có thể đi Uber mà không tốn một xu bất cứ khi nào mình muốn.
Anand Prakash
Hacker nói trên là Anand Prakash, ngoài việc là một hacker mũ trắng, anh còn là kỹ sư bảo mật. Prakash đã hé lộ một mẹo đơn giản có thể dùng để đi Uber miễn phí ở bất kỳ nơi nào trên thế giới. Anh cho biết để tận dụng lỗi này, người dùng có thể gọi xe bằng tài khoản của mình trên trang Uber.com và bắt đầu đi. Thông thường khi hoàn tất chuyến đi, người dùng sẽ trả bằng tiền mặt hoặc trừ tiền vào tài khoản ngân hàng, nhưng Prakash đã phát hiện ra là nếu thay thế đoạn code của phương thức thanh toán thành một cái tên không hợp lệ, thì bạn có thể đi Uber miễn phí.
Chỉ cần thay payment method id bằng cái tên không hợp lệ nào đó, ứng dụng sẽ cho bạn đi miễn phí
Nếu người phát hiện ra lỗ hổng trên chọn cách 'im lặng', có lẽ rất nhiều vấn đề nghiêm trọng sẽ xảy ra, tuy nhiên, sau khi phát hiện ra lỗ hổng này vào tháng 8 năm ngoái, Prakash đã báo cho Uber, sau đó thử nghiệm để chứng minh lỗi và nhận thưởng thông qua chương trình tìm bug của Uber.
Prakash nói rằng anh tìm lỗ hổng bảo mật để kiếm sống và tính đến thời điểm này đã nhận được tới 13.500 USD từ chương trình của Uber.
Trước kia, anh cũng đã từng trở nên hết sức nổi tiếng vì đã chỉ ra cách chiếm quyền kiểm soát của bất kỳ tài khoản Facebook nào và đổi mật khẩu một cách dễ dàng. Hiện Prakash là một trong những cái tên đứng đầu trong danh sách những hacker mũ trắng tham gia vào chương trình an ninh của Facebook, anh từng được mạng xã hội này trao thưởng 15.000 USD vì đã giúp phát hiện lỗi.
Tham khảo: Deccan Chronicle

TIN LIÊN QUAN

Hacker hé lộ cách hack mọi tài khoản Facebook

Lỗ hổng trên mạng xã hội lớn nhất thế giới cho phép người dùng có thể lấy mật khẩu của bất kỳ tài khoản nào. Hiện lỗi này đã được vá.

Lỗi bảo mật khiến mọi tài khoản Facebook dễ dàng bị đánh cắp

Chuyên gia bảo mật người Ấn Độ Anand Prakash mới đây vừa phát hiện ra một lỗi an ninh trên mạng xã hội Facebook có thể cho phép hacker dễ dàng đánh cắp mọi tài khoản nếu...

Tin tặc phát hiện cách thâm nhập vào bất cứ tài khoản Facebook nào

(ICTPress) - Mất 72 giờ, Anand Prakash, một tin tặc sống ở Ấn Độ đã có thể thâm nhập vào bất cứ tài khoản nào tin tặc này muốn, Tech Insider cho biết.

Kĩ sư 9x được trao thưởng 15.000 USD vì tìm ra lỗi bảo mật chết người trên Facebook

Một lỗ hổng bảo mật hết sức ngớ ngẩn lại xuất hiện trên một hệ thống lớn như Facebook.

Nhóm hacker mũ trắng Ấn Độ tuyên bố đã Hack thành công Facebook

Nhóm hacker mũ trắng Ấn Độ tuyên bố đã phát hiện một số trang beta của Facebook không có tính năng giới hạn số lần nhập mã xác nhận khi reset mật khẩu, cho phép họ tiến hành dò mã...

Phát hiện lỗi bảo mật khiến mọi tài khoản Facebook có thể bị hack

Một nhà nghiên cứu máy tính người Ấn Độ vừa phát hiện ra lỗi bảo mật nghiêm trọng trên Facebook tạo kẽ hở cho tin tặc dễ dàng xâm nhập tài khoản người dùng.

THỦ THUẬT HAY

Hướng dẫn cài đặt và sử dụng Kodi trên máy tính

Kodi là một chương trình phần mềm mã nguồn mở, đa nền tảng, giao diện thân thiện và dễ sử dụng. Nó có thể được dùng như một trình xem và chơi nhạc, video từ ổ cứng ngoài hoặc bằng các add on cài đặt. Bài viết này sẽ

Cách đưa phím Home trên iPhone X lên một chiếc smartphone Android

Đầu tiên bạn cần bật chế độ Không rõ nguồn gốc trong phần Cài đặt (tùy theo các hãng mà đường dẫn tới cài đặt này có thể khác nhau) bạn có thể truy cập nhanh bằng cách tìm ở trên phần 'Tìm kiếm' của cài đặt.

Cách sử dụng hàm MID lấy chuỗi ký tự trong Excel

Hàm MID trên Excel là hàm lấy chuỗi ký tự ở giữa tương ứng với giá trị mà người dùng yêu cầu thực hiện.

Hướng dẫn chặn video tự động phát trên trình duyệt

Việc video tự động phát khi truy cập vào một website nào đó đôi khi khiến bạn khó chịu và sẽ tốn dữ liệu di động nếu bạn đang dùng 3G. Tuy nhiên, chỉ cần thực hiện vài thao tác dưới đây bạn có thể loại bỏ được điều

Hướng dẫn xem mật khẩu đã lưu trên Chrome cho Android

Cuối cùng người dùng Android cũng được bổ sung tính năng xem mật khẩu đã lưu, vốn quá quen thuộc trên Chrome máy tính. Chỉ cần cập nhật lên Chrome 62 bạn sẽ xem được mọi mật khẩu đã lưu ngay trong ứng dụng, thay vì

ĐÁNH GIÁ NHANH

Đánh giá laptop Dell XPS 13 9365 (2017): Sản phẩm cực kì đáng để bỏ tiền

Thêm vào đó, lần đầu tiên Dell giới thiệu công nghệ Dynamic Power Mode mới của mình trên một chiếc laptop, giúp tăng tốc độ xử lý khi bạn cần nhiều hiệu năng hơn. Và điều đó khá quan trọng, vì chiếc laptop này chỉ sử

Thả rơi Samsung Galaxy Z Fold3 5G và cái kết không thể ngờ tới

PhoneBuff, một kênh Youtube vừa thử nghiệm độ bền Fold3 5G bằng cách thả rơi. Kết quả sau các màn thả rơi Samsung Galaxy Z Fold3 5G khiến nhiều người phải bất ngờ. Bị “trọng thương” nhưng máy vẫn hoạt động bình thường.

Bảng xếp hạng Top 10 Netflix Games “ĐÁNG CHƠI NHẤT” mà bạn không thể bỏ lỡ!

Trong thời đại công nghệ ngày càng phát triển, việc giải trí đã trở nên dễ dàng hơn bao giờ hết. Và một trong những hình thức giải trí đang được nhiều người ưa chuộng hiện nay chính là chơi game trực tuyến. Với việc