Инструкция уже в Сети. На сайте Uber нашли изъян, позволяющий ездить бесплатно. ВИДЕО
Уязвимость сайта заказа такси Uber позволяла клиентам пользоваться услугами водителей бесплатно. Изъян обнаружил блогер Ананд Праках, он с успехом проверил свою загадку в Индии и США.
Блогер-хакер поведал в своем ЖЖ, что в коде сайта можно изменить метод оплаты (payment_method_id) наличностью или картой на заведомо неправильный, передает телеканал 360. Правда, воспользоваться этим способом как лайфхаком уже не удастся: Пракаш рассказал об уязвимости Uber, и те в качестве благодарности заплатили мужчине пять тысяч долларов и устранили ошибку.
Пракаш нашел дефект еще в августе 2016 года, однако блогер был вынужден подписать соглашение, по которому не мог рассказать о своем открытии до марта 2017 года. Когда срок эмбарго истек, он выложил видео, в котором подробно описал механизм обмана.
Пракаш не хотел сразу рассказывать, как именно обнаружил изъян, собираясь поторговаться с компанией. Как отмечает «Федеральное агентство новостей», блогер предполагал, что компания может заплатить ему свыше 200 тысяч долларов за раскрытие тайны.
Сохрани номер URA.RU - сообщи новость первым!