為擺脫資安管理欠佳的負(fù)面形象,叫車服務(wù)軟體Uber宣布推出“漏洞懸賞計(jì)畫“(bug bounty program),廣邀友善駭客為自家網(wǎng)站偵錯。如果獨(dú)立資安專家在Uber網(wǎng)站或應(yīng)用程式中發(fā)現(xiàn)資安漏洞,將能獲得高達(dá)1萬美元賞金。
根據(jù)計(jì)畫內(nèi)容,駭客若發(fā)現(xiàn)可能竄改Uber首頁或曝露消費(fèi)者電子郵件地址的漏洞,可獲得5,000美元賞金,若發(fā)現(xiàn)能盜用Uber帳戶、或在Uber伺服器端執(zhí)行惡意程式的漏洞,將獲發(fā)1萬美元賞金。
Uber的商業(yè)模式很簡單:如果能用更具效率的方式雇用自由駕駛,那何苦聘雇全職駕駛?不意外的,該公司也將在資安方面采取相同作風(fēng):用論件計(jì)酬的方式,招募打零工的駭客大軍幫忙偵測漏洞。