Siga o Olhar Digital no Google Discover
O pesquisador de segurança Anand Prakash descobriu recentemente uma falha que permitia fazer corridas no aplicativo da Uber sem ter que pagar por isso. A vulnerabilidade, que foi reportada à empresa pelo programa de recompensas para quem encontra erros no código do aplicaitivo, já foi corrigida.
Ofertas
Por: R$ 39,90
Por: R$ 678,90
Por: R$ 2.359,00
Por: R$ 1.998,89
Por: R$ 2.498,89
Por: R$ 491,92
Por: R$ 129,90
Por: R$ 412,69
Por: R$ 592,00
Por: R$ 3.598,94
Por: R$ 369,00
Por: R$ 1.616,02
Por: R$ 3.099,00
Por: R$ 199,00
Por: R$ 166,19
Por: R$ 399,00
Por: R$ 132,00
Por: R$ 473,00
Em uma postagem em seu blog, Prakash descreve o bug encontrado e explica: “Qualquer agressor poderia ter abusado do erro, tendo passeios gratuitos ilimitados em sua conta na Uber”.
A falha acontecia ao especificar o método de pagamento no app. O pesquisador mostra que, ao indicar uma opção inválida, expressa em uma sequência de caracteres aleatórios como “abc” e “xyz”, a corrida não era cobrada.
O processo pode ser visto no vídeo abaixo:
Como resultado de sua descoberta, Prakash recebeu um prêmio de US$ 5.000. “O programa de recompensas de bugs da Uber trabalha com pesquisadores de segurança de todo o mundo para corrigir bugs, mesmo quando eles não afetam diretamente nossos usuários. Agradecemos as contínuas contribuições de Anand e estamos felizes em recompensá-lo por um excelente trabalho”, explica um porta-voz da Uber.
Via TechCrunch