भारतीय हैकर ने उजागर की Uber की बड़ी खामी, Uber ने दिया इनाम

भारतीय एथिकल हैकर आनंद प्रकाश ने Uber की बड़ी खामी को उजागर किया है। इसके लिए Uber की तरफ से उन्हें 6,500 डॉलर का इनाम दिया गया है ।पहले भी आनंद ने Uber का ऐसा बग ढूंढा था जिसका फायदा उठा कर कोई भी Uber से अनलिमिटेड राइड ले सकता था ।आनंद प्रकाश ने बताया है कि ये बग Uber के टोकेन में मौजूद था । Uber की तरफ से किसी भी लॉग इन के लिए एक टोकेन तैयार किया जाता है । जैसे अगर आप Uber ऐप में ईमेल आईडी और पासवर्ड डाल कर लॉग इन करते हैं तो एक टोकेन तैयार जाता है । इस टोकेन में आपके अकाउंट की पूरी जानकारी होती है।

आनंद प्रकाश ने बताया Uber के एक दूसरे ऐप के सहारे किसी भी Uber यूजर का टोकेन प्राप्त कर सकते थे । उन्होंने बताया कि इसके लिए यूजर का फोन नंबर या ईमेल आईडी की आवश्यकता होती है। Uber ने कहा है कि यह बग काफी गंभीर तो था, लेकिन किसी हैकर ने इसे गलत इरादे से यूज नहीं किया है।कहा जाए तो इस बग का फायदा उठाकर कोई हैकर किसी के भी Uber अकाउंट का फुल ऐक्सेस ले सकता था। आपकी एप की हिस्ट्री जान सकता था और अगर आपके Uber वॉलेट में कुछ धनराशी हैं तो जाहिर है उससे आराम से इस्तेमाल भी कर सकता था।

Uber के ऐप में लॉग इन करते ही आपको Uber की तरफ से एक ऐक्सेस टॉकेन मिलता है जिसमें आपकी राइड हिस्ट्री होती है । Uber ऐप में किसी यूजर आईडी को डालने से उसका टोकेन लीक हो रहा था और ईमेल आईडी और मोबाइल नंबर से टोकेन हासिल किया जा सकता था ।

Leave a Comment

Your email address will not be published.

बिहार के इन 2 हजार लोगों का धर्म क्या है? विश्व का सबसे अमीर क्रिकेट बोर्ड कौन सा है? दंतेवाड़ा एक बार फिर नक्सली हमले से दहल उठा SATISH KAUSHIK PASSES AWAY: हंसाते हंसाते रुला गए सतीश, हृदयगति रुकने से हुआ निधन India beat new Zealand 3-0. भारत ने किया कीवियों का सूपड़ा साफ, बने नम्बर 1