-
Hàng cháo dinh dưỡng nổi tiếng Hà Nội xin lỗi, ngừng bán sau video phát hiện dị vật nhựa hút hơn 11 triệu lượt xem
-
4 thực phẩm dễ trở thành "ổ chứa kim loại nặng" nhất
-
Hà Nội nói gì về Quảng trường Đông Kinh Nghĩa Thục với màn hình LED màu sắc quá nổi?
-
Học sinh phải học vào thứ 7: Sở GD-ĐT TP HCM lên tiếng
-
Nam sinh bị đánh gãy xương hàm vì…cho là "nhìn đểu" giữa phố Hà Nội
-
Xúc động lễ tưởng niệm một năm ngày mất của 67 nạn nhân Làng Nủ
-
"Á hậu bị đế chế Samsung ruồng bỏ" hóa anh hùng, cứu sống 1 diễn viên nhí trong gang tấc
-
Bất ngờ: Hàng nghìn người trên cả nước sắp nhận liền tay gần 60 triệu đồng/năm, đặc quyền chưa từng xuất hiện
-
2 video "giật cô hồn" văn minh gây sốt mạng xã hội
-
Khoảnh khắc người đàn ông bất ngờ đổ gục trong quán nước
Công nghệ
06/03/2017 14:23Hacker tìm ra cách đi Uber mà chẳng tốn một xu
Tuy nhiên hacker mũ trắng này đã thông báo lên cho Uber để sửa chữa lỗi và nhận thưởng trị giá 13.000 USD.
Anand Prakash, một kỹ sư bảo mật sản phẩm, đã hé lộ một mẹo đơn giản mà anh dùng để đi Uber miễn phí ở bất kỳ nơi nào trên thế giới.
![]() |
Lập trình viên này, là chủ sở hữu của một trang blog về an ninh mạng, giải thích rằng việc khai thác lỗ hổng này hết sức đơn giản.
“Tôi đã thử nghiệm ứng dụng trên điện thoại của Uber để xem nó có lỗi bảo mật nào không,” anh giải thích. “Đây là cách mà tôi tìm ra nó. Thật sự rất dễ làm.”
“Kẻ gian đã có thể lợi dụng điều này để đi Uber miễn phí bằng tài khoản Uber của họ.”
Khi gọi một chiếc xe đến đón mình, Prakash đã có thể “trốn” việc trả tiền cho chủ xe bằng cách thay đổi hình thức thanh toán của mình trong tài khoản bằng một cái tên không có giá trị [Người dùng Uber có thể sử dụng tiền mặt ở một vài thành phố.
![]() |
“Người gọi xe có thể tại tài khoản của mình trên trang Uber.com và bắt đầu đi xe được. Khi đến địa điểm cuối, họ có thể trả bằng tiền mặt hoặc trừ tiền vào thẻ tín dụng/thẻ ngân hàng,” anh nói.
“Tuy nhiên thay thế đoạn code của phương thức thanh toán thành một cái tên không có thực, ví dụ như abc, xyz,… tôi có thể đi Uber hoàn toàn không mất tiền.”
Sau khi phát hiện ra lỗ hổng này, hiện đã được vá lỗi kịp thời, vào thág 8 năm ngoái, Prakash đã báo cáo lên Uber và nhận thưởng thông quan chương trình tìm bug của hệ thống này.
“Để chứng minh lỗi này là có thực, tôi đã xin phép từ công ty Uber và đi taxi miễn phí tại Mỹ và Ấn Độ và tôi không bị trừ tiền vào bất cứ tài khoản nào của mình,” anh cho biết.
![]() |
Đội ngũ bảo mật của Uber bao gồm 200 nhà nghiên cứu chuyên ngành an ninh mạng, có nhiệm vụ tìm ra những bug có thể bị những tên tin tặc tận dụng, và công ty này sẵn sàng trả cho họ 10.000 USD nếu như phát hiện ra một lỗi.
Prakash nói rằng anh tìm lỗ hổng bảo mật để kiếm sống và tính đến thời điểm này đã nhận được tới 13.500 USD từ chương trình của Uber.
Trước kia, anh cũng đã từng trở nên hết sức nổi tiếng vì đã chỉ ra cách chiếm quyền kiểm soát của bất kỳ tài khoản Facebook nào và đổi mật khẩu một cách dễ dàng. Hiện Prakash là một trong những cái tên đứng đầu trong danh sách những hacker mũ trắng tham gia vào chương trình an ninh của mạng xã hội lớn nhất thế giới kia.
Cách hack Uber đã bị sửa chữa |
“Kể cả có trong tay nhóm chuyên gia kỹ năng cao và được đào tạo bài bản nhất, bạn vẫn cần có cái nhìn từ bên ngoài để cải thiện chất lượng sản phẩm,” Joe Sullivan, Giám đốc An ninh của Uber, chia sẻ vào hồi năm ngoái.
“Chương trình tìm bug trao thưởng này sẽ đảm bảo rằng mã nguồn của chúng tôi được đảm bảo an toàn nhất có thể.”
Theo Tuấn Hưng (Trí Thức Trẻ)








- Đường phố Đà Lạt lại ngập mênh mông như "sông" sau cơn mưa lớn dồn dập (11 phút trước)
- Chấn động Thái Lan: Nhân viên sở thú tử vong vì bị đàn sư tử tấn công trước sự bàng hoàng của du khách (34 phút trước)
- Người đầu tiên được ghép tim - phổi ở Việt Nam xuất viện (39 phút trước)
- Bà Nguyễn Thị Hồng được vinh danh là Thống đốc Ngân hàng Trung ương xuất sắc nhất thế giới năm 2025 cùng với Chủ tịch Fed và Thống đốc NHTW Đan Mạch (45 phút trước)
- Động thái của Thiên An giữa ồn ào với Jack (54 phút trước)
- Lại thêm 1 phim Việt cực cuốn làm khán giả hóng mòn mỏi, nữ chính ai nghe tên cũng nổi da gà (1 giờ trước)
- Nam bác sĩ gây bão mạng vì TỪ CHỐI chọn chuyên ngành Nội trú: Hoá ra là "người quen" từng làm rạng danh Việt Nam tại đấu trường quốc tế! (1 giờ trước)
- Thế giới phản ứng dữ dội sau cuộc không kích chưa từng có của Israel vào Qatar (1 giờ trước)
- Xác định 2 đội dự vòng loại liên lục địa World Cup 2026 (1 giờ trước)
- Người phụ nữ tá hỏa với hình ảnh dưới sông Sài Gòn (1 giờ trước)




