為擺脫資安管理欠佳的負面形象,叫車服務軟體Uber宣布推出“漏洞懸賞計畫“(bug bounty program),廣邀友善駭客為自家網(wǎng)站偵錯。如果獨立資安專家在Uber網(wǎng)站或應用程式中發(fā)現(xiàn)資安漏洞,將能獲得高達1萬美元賞金。
根據(jù)計畫內(nèi)容,駭客若發(fā)現(xiàn)可能竄改Uber首頁或曝露消費者電子郵件地址的漏洞,可獲得5,000美元賞金,若發(fā)現(xiàn)能盜用Uber帳戶、或在Uber伺服器端執(zhí)行惡意程式的漏洞,將獲發(fā)1萬美元賞金。
Uber的商業(yè)模式很簡單:如果能用更具效率的方式雇用自由駕駛,那何苦聘雇全職駕駛?不意外的,該公司也將在資安方面采取相同作風:用論件計酬的方式,招募打零工的駭客大軍幫忙偵測漏洞。