Skip to main content

Uber pagará $10,000 dólares al que encuentre errores en su sistema

programa caza recompensas de uber
Imagen utilizada con permiso del titular de los derechos de autor
Uber es la última compañía en lanzar su propio programa de caza-errores que recompensa con hasta $10,000 dólares a los programadores que descubran fallas en su sistema.

Desde el primero de mayo, investigadores en seguridad informática tendrán tres meses para buscar y exponer vulnerabilidades en las apps y sitios web de Uber. Uber está haciendo público lo que llama un “mapa del tesoro” de su código, el cual ayudará a los programadores en su tarea de examinar el sistema y encontrar problemas. El programa de caza-errores ya existía en modalidad Beta, pero ahora estará disponible para cualquier persona que quiera intentarlo.

Relacioando: Robot de Domino’s entregará pizzas a domicilio

Encontrar muchos errores se traducirá en recompensas adicionales, de esta manera la empresa busca alentar a estos hackers ‘buenos’ a permanecer fieles a Uber y a continuar examinando la seguridad del sistema. Algunas de las vulnerabilidades que Uber quiere encontrar incluyen el filtro de scripts de sitios (XSS) y la inyección SQL —sí, solo para entendidos.

Los hackers primero deberán revelar sus hallazgos a Uber, y solo después de que el error se haya resuelto, los detalles se harán públicos.

Por “fallas críticas”, como exposición de datos del usuario, Uber pagará $10,000 dólares. Por “fallas significativas”, como XSS o problemas de autentificación, Uber pagará $5,000 dólares, y por “fallas medianas”, en general errores que no exponen información personal identificable de los usuarios (PII), la empresa pagará $3,000 dólares.

El programa caza-recompensas surge luego de varios problemas de seguridad informática que ha estado sufriendo Uber. En 2014, una filtración de información expuso los datos personales de 50,000 conductores de Uber. La compañía no reaccionó por meses y finalmente tuvo que pagar una multa de $20,000 dólares al estado de New York.

Relacionado: Uber ya es internacional

La fuente de la filtración incluso apuntó a competidores de Uber. Las cuentas afectadas en este ataque cibernético se venden en la dark web (o web oscura) por apenas $1 dólar cada una (por si estás interesado).

Otro caso que ganó notoriedad, quizá por su ridiculez, fue el de enero último en Florida, cuando la información personal de un conductor de Uber, incluyendo su número de seguridad social, fue enviada por accidente a miles de otros conductores Uber.

Recomendaciones del editor

Uber hace un regalo a los usuarios preocupados por el medio ambiente
uber ofrece funcion medio ambiente

La nueva función de emisiones de carbono en la aplicación de Uber. Uber
Los usuarios de Uber preocupados por el medio ambiente interesados en monitorear su huella de carbono ahora pueden descubrir el nivel de emisiones de dióxido de carbono evitadas si realizan un viaje en una de las opciones de vehículos eléctricos o híbridos de la compañía.

En un intento por pulir sus credenciales ecológicas, Uber dijo el lunes que ha introducido una nueva función de "Ahorro de emisiones" en su aplicación de viajes compartidos, que permite a los pasajeros de todo el mundo rastrear y aprender más sobre el impacto de sus emisiones de carbono.

Leer más
Tu compañía de seguros de auto sabe más sobre ti de lo que crees
compania seguros de auto sabe mas sobre ti lo que crees tesla

Aparentemente, tu proveedor de seguros de auto sabe mucho más sobre ti de lo que piensas, y está usando esa información para informar tus tarifas. Según un nuevo informe del New York Times, los autos nuevos con funciones habilitadas para Internet están rastreando sus hábitos de conducción, y esos datos se comparten con corredores de datos que luego venden la información a las compañías de seguros de automóviles.

Todo esto se hace independientemente de la participación del conductor. En estos días, cuando compra un automóvil, a menudo tiene la opción de reducir las tarifas de su seguro descargando una aplicación y dejando que su automóvil realice un seguimiento de cosas como qué tan bruscamente frena y cómo toma las curvas. Sin embargo, la recopilación de datos se realiza independientemente de si opta por esas funciones o no.

Leer más
Tesla se enfrenta a un gigante tecnológico que lanza su primer vehículo eléctrico
tesla enfrenta gigante tecnologico que lanza su primer vehiculo electrico xiaomi su7  6

Anterior

Siguiente

Leer más