Uber宣布將在今年五月舉行黑客找錯(cuò)活動(dòng),讓世界各地黑客在Uber系統(tǒng)中查找漏洞。小型漏洞賞金在數(shù)千美元,但重大的安全漏洞可以賺取高達(dá)1萬美元。這項(xiàng)活動(dòng)從5月1日開始,黑客將有90天的時(shí)間尋找Uber系統(tǒng)當(dāng)中的漏洞和錯(cuò)誤。發(fā)現(xiàn)四個(gè)以上漏洞的黑客將額外獲得10%的獎(jiǎng)金。Uber表示,這將作為一個(gè)“忠誠計(jì)劃”,鼓勵(lì)黑客們不斷尋找漏洞。Uber為此還專門提供了一個(gè)工具,以幫助黑客瀏覽相關(guān)代碼。
這次活動(dòng)分為三個(gè)層次,如能夠更改司機(jī)照片或者批量查找用戶通用唯一標(biāo)識(shí)符,就可以獲得3000美元獎(jiǎng)金。如果找到顯著的漏洞,像丟失授權(quán)檢查,導(dǎo)致電子郵件地址,出生日期,姓名,電話號(hào)碼等數(shù)據(jù)曝光,將獲得5000美元獎(jiǎng)金。至于那些危急漏洞,如完全獲得用戶帳戶控制權(quán),或任何公開社會(huì)安全號(hào)碼,信用卡號(hào)碼,銀行賬戶號(hào)碼和駕駛執(zhí)照照片等個(gè)人資料的安全漏洞,將讓黑客獲得1萬美元獎(jiǎng)金。
Uber在過去幾年當(dāng)中曾經(jīng)遭遇嚴(yán)重的安全漏洞。比如在2014年泄露5萬名司機(jī)的個(gè)人信息,該公司等待5個(gè)月之后才通知司機(jī),進(jìn)而導(dǎo)致紐約州總檢察長對(duì)其罰款2萬美元。去年,Uber系統(tǒng)一個(gè)bug允許黑客持續(xù)訪問泄露帳戶,即使密碼被更改。而今年,佛羅里達(dá)州的一名女性Uber司機(jī)的社保和納稅ID號(hào)被意外地發(fā)送給成千上萬的其他Uber司機(jī)。