အဆိုပါ ပေါ်တူဂီနိုင်ငံသား သုံးဦးသည် Uber အက်ပ်တွင် ချို့ယွင်းချက်များကို ရှာဖွေတွေ့ရှိခဲ့ပြီး ဆုများချီးမြှင့်ခဲ့သည်။

Anonim

ပေါ်တူဂီမှ ထိုးဖောက်စမ်းသပ်သူများသည် Uber အက်ပ်တွင် စုစုပေါင်း ဆိုးရွားသော ချို့ယွင်းချက် ၁၅ ခုကို တွေ့ရှိခဲ့သည်။ ရလဒ်? လျော်ကြေး ယူရို ၁၆ဝဝဝ ကျော် ရရှိခဲ့သည်။

မတ်လ 22 ရက်နေ့တွင် Uber သည် bug bounty ဟုခေါ်သော အများသူငှာ bug ပရိုဂရမ်တစ်ခုကို မိတ်ဆက်ခဲ့ပြီး အသုံးပြုသူများအား ပလက်ဖောင်းရှိ bug များကိုရှာဖွေရန် ဖိတ်ခေါ်ကာ bug ၏ပြင်းထန်မှုပေါ်မူတည်၍ ကွဲပြားသည့်အခကြေးငွေဖြင့်လဲလှယ်ပေးခဲ့သည်။ ရက်အနည်းငယ်အကြာတွင် Fábio Pires၊ Filipe Reis နှင့် Vítor Oliveira တို့သည် အက်ပလီကေးရှင်းကို ကျူးကျော်ပြီး စနစ်အတွင်းရှိ အားနည်းချက်များကို ရှာဖွေတွေ့ရှိရန် အစီအစဉ်ကို စတင်ခဲ့သည်။

အသက် 25 နှင့် 27 နှစ်ကြားရှိ လူငယ်သုံးဦးသည် ပေါ်တူဂီကုမ္ပဏီတစ်ခုတွင် ထိုးဖောက်စမ်းသပ်သူများ (သို့မဟုတ် pentesters) များအဖြစ် စနစ်အမျိုးမျိုး၊ ကွန်ရက်များ သို့မဟုတ် ပရိုဂရမ်များတွင် အားနည်းချက်များကို ရှာဖွေရန် အခြေခံကျသော လုံခြုံရေးကျွမ်းကျင်သူများဖြစ်သည်။ "ဒီပရောဂျက်က ကျွန်တော်တို့ နေ့စဉ်လုပ်နေတဲ့အရာနဲ့ သိပ်မကွာခြားပါဘူး" ဟု Vítor Oliveira မှ Razão Automóvel အား အလေးပေးပြောကြားခဲ့သည်။

ကြည့်ပါ။

ပေါ်တူဂီလူငယ် သုံးဦးသည် Uber မိုဘိုင်းအက်ပလီကေးရှင်းကို စမ်းသပ်ရန် ကားတစ်စီးကို ခေါ်ခဲ့သည်။ လက်တော့ပ်မှတဆင့် - ယာဉ်မောင်း၏သံသယဖြစ်ဖွယ်အသွင်အပြင်ရှိလင့်ကစားအဖွဲ့သည်ပထမဦးစွာချို့ယွင်းချက်ကိုအမြန်တွေ့ရှိခဲ့သည်- အက်ပလီကေးရှင်းနှင့်ကုမ္ပဏီ၏ဆာဗာအကြားဆက်သွယ်ရေးကိုကြားဖြတ်ခြင်းဖြင့်၊ ၎င်းတို့သုံးဦးသည်အခြားပလပ်ဖောင်းအသုံးပြုသူများပြုလုပ်သောတောင်းဆိုမှုများကိုဝင်ရောက်ရန်နည်းလမ်းရှာတွေ့ခဲ့ပြီးကိုယ်ရေးကိုယ်တာရယူပါ။ အီးမေးလ်လိပ်စာနှင့် ဓာတ်ပုံကဲ့သို့သော အချက်အလက်။

uber

Uber အက်ပလီကေးရှင်းတွင် ပထမဆုံး အားနည်းချက်ကို ရှာတွေ့ပြီးနောက်၊ ယာဉ်မောင်း၏ အချက်အလက်၊ သူသွားခဲ့သော လမ်းကြောင်းများနှင့် ခရီးစဉ်တန်ဖိုးများဆီသို့ ရောက်ရန် အချိန်အတော်ကြာခဲ့သည်။ လူငယ်အဖွဲ့သည် အပလီကေးရှင်းတွင် အခြားချို့ယွင်းချက်များကို ရှာဖွေတွေ့ရှိရန် လာမည့်နှစ်ပတ်အတွက် ၎င်းတို့၏ အားလပ်ချိန်များကို မြှုပ်နှံထားသည်။ အဓိကအားနည်းချက်များထဲတွင် ပလက်ဖောင်းအသုံးပြုသူများ၏ ခရီးသွားလာမှုမှတ်တမ်းကို ရှာဖွေတွေ့ရှိခြင်းနှင့် Uber ကိုယ်တိုင်မသိခဲ့သော ဒေါ်လာ 100 ပါ တရားဝင်ကုဒ်တစ်ခုအပါအဝင် လျှော့စျေးကူပွန်တစ်ထောင်ကျော်တို့ကို နောက်ပိုင်းတွင်အသုံးပြုနိုင်မည်ဖြစ်သည်။ အားနည်းချက်အားလုံးကို ဤနေရာတွင် အသေးစိတ်ဖော်ပြထားပါသည်။

စုစုပေါင်း အားနည်းချက် စုစုပေါင်း 15 ခုကို အစီရင်ခံပြီးပါပြီ (ပြင်ဆင်ပြီးသော်လည်း) သို့သော် အချို့သော တိုင်ကြားမှုများကြောင့် အားနည်းချက် 8 ခုကိုသာ ပေးဆောင်ရမည်ဖြစ်ပြီး လေးခုကို ပေးချေပြီးဖြစ်သည်။ နောက်ဆုံးတွင်၊ လူငယ်သုံးဦးသည် ယူရို ၁၆,၃၀၀ နှင့်ညီမျှသော ဒေါ်လာ ၁၈,၀၀၀ ရရှိခဲ့သည်။

Instagram နှင့် Twitter တွင် Razão Automóvel ကို လိုက်နာပါ။

Saathpaatraan