印度黑客Anand Prakash在Uber應(yīng)用中發(fā)現(xiàn)了一個錯誤,此后Anand Prakash再次成為新聞。Anand在Uber應(yīng)用程序中發(fā)現(xiàn)了一個安全漏洞。這樣,任何客戶都可以享受Uber的終身免費(fèi)乘車服務(wù)。一位名叫Anand Prakash的黑客發(fā)布了一個視頻,該視頻演示了用戶如何利用此漏洞終身免費(fèi)乘坐Uber應(yīng)用。
這些是Anand Prakash:
Anand Prakash被稱為班加羅爾的道德黑客。Anand運(yùn)行基于Web應(yīng)用程序安全性的博客。Anand只有24歲。他還曾在電子商務(wù)網(wǎng)站Flipkart擔(dān)任安全工程師。Anand刪除了Facebook中的90多個錯誤。到目前為止,F(xiàn)acebook已為此向阿南德支付了超過100萬盧比。Facebook在漏洞賞金榜上將Anand排名第四。
Anand在包括Facebook在內(nèi)的許多社交公司網(wǎng)站中檢測到該錯誤:
讓我告訴您,通過Anand檢測到的錯誤,黑客可以輕松獲取任何用戶的照片,消息,視頻,信用卡或借記卡的信息。除此之外,Anand還發(fā)現(xiàn)了Twitter和Google的安全漏洞。為此,他獲得了1.2億盧比的報酬。2015年,有6250萬Zomato用戶被黑客入侵了Anand。到目前為止,Anand已經(jīng)發(fā)現(xiàn)了Dropbox,ebay,Paypal,SoundCloud,PikaPay,Google,Redhat等公司的bug。