為擺脫資安管理欠佳的負面形象,叫車服務軟體Uber宣布推出“漏洞懸賞計畫“(bug bounty program),廣邀友善駭客為自家網站偵錯。如果獨立資安專家在Uber網站或應用程式中發現資安漏洞,將能獲得高達1萬美元賞金。
根據計畫內容,駭客若發現可能竄改Uber首頁或曝露消費者電子郵件地址的漏洞,可獲得5,000美元賞金,若發現能盜用Uber帳戶、或在Uber伺服器端執行惡意程式的漏洞,將獲發1萬美元賞金。
Uber的商業模式很簡單:如果能用更具效率的方式雇用自由駕駛,那何苦聘雇全職駕駛?不意外的,該公司也將在資安方面采取相同作風:用論件計酬的方式,招募打零工的駭客大軍幫忙偵測漏洞。