飞速发展的运输公司Uber正在发布其计算机和通信系统的技术地图,并邀请黑客寻找弱点以换取现金奖励。
虽然所谓的 “漏洞赏金” 并不是什么新鲜事,但优步的举动表明,主流公司越来越依赖独立的计算机研究人员来帮助他们加强系统。这也表明人们越来越接受公开计算机代码可以使系统更加安全的想法,这是开源软件运动长期以来一直倡导的一种理念。
阅读: iphone SE第一印象: 苹果iphone 5s获得了iphone 6s的内在
优步的 “藏宝图” 详细介绍了这家叫车公司的软件基础设施,确定了哪些类型的数据可能会无意中暴露出来,并提出了最有可能发现哪些类型的缺陷。
观看视频:
优步安全工程经理科林·格林 (Collin Greene) 表示: “我们正在收集大量信息,并发布这些信息以公平竞争环境,这样外部研究人员就可以像我们一样容易地发现缺陷。”
除了使第三方能够制作兼容的软件外,公司很少对自己的专有编程说很多。
阅读更多
荷兰法院说,Uber司机是雇员,而不是承包商,迪斯尼规定必须对美国现场员工进行疫苗接种观看视频: 中国神镇奇现在有自动驾驶出租车,拒绝了针对UberChennai的反竞争行为指控: Ola,Uber出租车司机举行了抗议活动,在燃油价格上涨的情况下要求修改关税税率HackerOne的首席技术官亚历克斯·赖斯 (Alex Rice) 表示: “这是你过去没有看到太多开源软件公司接受的信心水平,我真的希望其他公司也能效仿。” HackerOne负责管理Uber的赏金计划。
HackerOne,旧金山的竞争对手Bugcrowd和其他初创公司帮助加快了努力,利用独立安全社区,在罪犯或间谍之前发现严重的编程错误。他们可以充当研究人员和公司之间的中介,有时还可以审查他们的发现。
十年前,黑客指出了担心被捕的问题,但现在他们可以从HackerOne等平台中赚取少量资金。优步 (Uber) 等寻求加强防御的公司,支付的费用不像罪犯和军事承包商那样多,他们正在寻找实施进攻性攻击的工具,但他们为那些更愿意充当 “白帽子” 的人提供了选择。
Bugcrowd首席执行官Casey Ellis表示,他已经看到大量企业客户要求向选定的研究人员开放的私人赏金计划。
照片:苹果iphone SE,9.7英寸ipad pro宣布: 这是你需要知道的一切
“这增加了你对研究人员的信任,” 埃利斯说。“我们运行受信任的程序,人们可以在其中获得预版的物联网设备或访问源代码。”
相关阅读
猜您喜欢
- 中兴Axon Mini和Blade V6分别以Rs 23,599和Rs 9,999推出
- 明基在印度Rs 17,500推出EW2775ZH眼保健监视器
- Verizon出售使雅虎投资者押注存根
- 亚马逊Prime来到印度: 这是你需要知道的一切
- Prisma来到安卓系统: 以下是它如何对抗竞争
- 生活不是游戏,不是在路上玩的: 孟买警察到口袋妖怪围棋爱好者
- 神奇宝贝GO: Niantic首席执行官暗示在动漫展上添加新的神奇宝贝
- 美国: 警方使用死者的3D打印指纹解决谋杀案
- 神奇宝贝GO: Niantic首席执行官暗示在动漫展上添加新的神奇宝贝
- 还记得录像机吗?世界已经看到了最后一个
- 美国: 警方使用死者的3D打印指纹解决谋杀案
- 美国: 警方使用死者的3D打印指纹解决谋杀案
- Google地图仅获得wi-fi功能: 这是它的工作方式
- 三星Galaxy Note 7泄露:虹膜扫描仪,新S笔功能显现
- 新材料可能会导致更便宜的太阳能电池
- 神奇宝贝GO是苹果应用商店第一周下载次数最多的应用
图文推荐
热门文章
-
明基在印度Rs 17,500推出EW2775ZH眼保健监视器
数码 2022-04-02 20:35:05 -
小米Mi笔记本泄露曝光金属一体机设计及价格
原创 2022-04-02 20:35:05 -
推特: 人们知道我们的品牌,但大多数人对如何使用它一无所知
手机 2022-04-02 20:35:04 -
Intex Aqua Ring在亚马逊印度独家推出,价格为3,999卢比
通信 2022-04-02 20:35:04 -
明基在印度Rs 17,500推出EW2775ZH眼保健监视器
数码 2022-04-02 19:35:05 -
中兴Axon Mini和Blade V6分别以Rs 23,599和Rs 9,999推出
评论 2022-04-02 19:35:05