Uber מציעה האקרים $ 10,000 תגמול למצוא באגים ביישום שלה

2,256 Miles In One Uber Ride (World Record)

2,256 Miles In One Uber Ride (World Record)
Anonim

Uber הוא תומך מובהק של הכלכלה GIG: באמצעות פרילנסרים סייעה לחברה להיות אחת השיטות הפופולריות ביותר של תחבורה. והיום, הודיעה Uber כי היא דוחפת את העדפתה של פרילנסרים בתחום האבטחה של החברה שלהם גם כן.

אובר יש לשים לציבור "באג באונטי" תוכנית המציעה לבן האקרים כובע האקרים על ידי הפרויקט למציאת אפילו באגים הקטן ביותר של התוכנה של החברה. וכדי לבנות את ההתרגשות, הם מצרפים תשלום מושך של עד 10,000 דולר.

"גם עם צוות של מומחי אבטחה מוכשרים ומאומנים היטב, אתה צריך להיות כל הזמן על המשמר דרכים לשיפור", אמר ג 'ו סאליבן, קצין הביטחון הראשי, בהצהרה. "תוכנית באגים זו באג יעזור להבטיח כי הקוד שלנו הוא בטוח ככל האפשר. ותכנית הנאמנות הייחודית שלנו תעודד את קהילת הביטחון להפוך למומחים כשמדובר באובר ".

כדי לעשות זאת, אובר שיתף פעולה עם HackerOne, חברה שהיא "מתגמלת האקרים ידידותיים אשר תורמים לאינטרנט מאובטח יותר." HackerOne יש מועצת היועצים החל ראש האבטחה של טסלה כריס אוונס מהנדס האבטחה של גוגל Kostya Kortchinsky.

Uber מנסה לשמור על האקרים כמו חברת תעופה שומרת על פליירים עם "הראשון של תוכנית נאמנות לתגמל את סוג". החל מ -1 במאי, ציידים באגים bug יש 90 ימים כדי למצוא יותר מארבע באגים מוסמך Uber. החל הבאג החמישי, אובר יטפל על תשלום נוסף בונוס 10 אחוזים עבור כל באג חדש.

החברה הבטיחה כמות סבירה של שקיפות כדי לעזור האקרים להגיע שורש הבעיות מהר יותר עם "מפת האוצר". מפת האוצר מנסה לחיות עד שמו על ידי הרישום פריסות סופר ומציע טיפים שונים על מקבל עמוק לתוך החברה כדי למצוא אפילו את החרקים הכי עדינים שעשויים להיות אורבים בתכנות.

בעוד מפת האוצר אולי מרגש עבור אנשים מחפשים מזומנים על אגורה של החברה, זה יכול להיות גם מרגש עבור האקרים כובעים שחורים עם כוונות נחות יותר. אבל אובר מתעקש שהוא לא מוותר על כל מידע שאינו זמין לציבור, הוא רק מניח את המידע הזה פתוח לכולם כדי למצוא אותו בקלות רבה יותר. בנוסף האפליקציה עצמה, מפת האוצר מסביר ואומר מה לחפש על רוכבים, מפתחים, שותפים, עסקים, ודפי קמרון. זה האחרון בפרט עלול לתפוס כמה עיניים, כפי שהוא שם פרטי הבנק ומספרי תעודת הזהות הלאומית מאוחסנים, מידע רגיש כי אובר היה קצת קשה לשמור על פרטיות בשנה שעברה.

במהלך הגרסה הפרטית של התוכנית בשנה שעברה, יותר מ -200 חוקרים בתחום האבטחה מצאו כמעט 100 באגים.

אם Uber רואה את סוג ההצלחה מהציבור (והאקרים מחליטים שלא להשתמש במפת האוצר יותר ממה שמטרתה המיועדת), היא פשוט תוכל למנוע בעיות אבטחה מביכות יותר.

אנו נשמור אותך על מה באגים אלה האקרים לחשוף.

תיקון (3/29/16): בגירסה המקורית של מאמר זה, נאמר כי HackerOne היה תאגיד ללא כוונת רווח, כאשר, למעשה, היא חברה רווח. המאמר כפי שנערכו כדי לשקף את זה.