- Entretenimiento
Hacker descubre cómo viajar gratis en Uber y lo premian con 5 mil dólares
Anand Prakash encontró un error que tenía el código de la “app” de Uber, con lo que logró viajar sin pagar nada. La compañía ya solucionó el error de seguridad y lo premió con 5 mil dólares.
Prakash, un joven investigador, escribió en su blog, “este post trata de un error interesante en Uber que podría haber sido utilizado para viajar gratis en cualquier parte del mundo. Los atacantes podrían haber abusado de ello haciendo viajes ilimitados gratis desde su cuenta.
La aplicación de Uber permite a los usuarios hacer viajes privados en todo el mundo. Basta con registrarse y, cuando termina el trayecto, el usuario paga en efectivo o mediante tarjeta.
Prakash se aprovechó del error y logró viajar de forma gratuita en Estados Unidos e India. “No me cobraron en ninguno”, aseguró el joven.
Según, Anand informó a Uber del “bug” a través del programa de recompensa de la compañía, con el que se premia a los “hackers” que detectan fallos de seguridad.
El día que UBER recibió el reporte arregló el fallo.
El error, según explica, estaba en el momento de especificar el método de pago. Prakash demuestra en un vídeo que podía especificar un método de pago no válido para aprovecharse de la situación, escribiendo una simple cadena de caracteres como “abc” o “xyz”. De esta forma, no se facturaban los viajes.
“El programa de recompensas de Uber trabaja con investigadores de seguridad de todo el mundo para arreglar 'bugs', incluso cuando no afectan directamente a nuestros usuarios. Agradecemos las continuas contribuciones de Anand y estamos encantados de premiarlo por un excelente informe”, declaró un portavoz de Uber a TechCrunch.
Foto Agencia Enfoque
Con información de La Vanguardia
[relativa1]
[relativa2]
[relativa3]