Pour gérer vos consentements :

Un bug dans Uber rend gratuites les courses

Uber a du mal avec son informatique ces temps-ci. Nous nous faisions l’écho de l’aveu de la start-up d’avoir créé une solution pour éviter les contrôles de ses chauffeurs. L’outil baptisé Greyball était intégré à l’application de la firme. Il permet de faire apparaître des véhicules fantômes, ou de faire disparaître des véhicules réels, aux yeux de certains utilisateurs.

La firme américaine vient également de corriger un bug dans son système de réservation. En effet, un chercheur, Anand Prakash, a déniché un bug original via le programme de Bug Bounty lancé par Uber. Il a eu le droit de tester la pertinence de cette faille en Inde et aux Etats-Unis. Avec succès.

Un autre moyen de paiement bidon

Et le bug découvert semble trivial, mais la finalité était purement et simplement de faire des courses gratuites. Le problème provient du mode de paiement demandé par Uber.com. Le spécialiste détaille son exploit dans un blog. Il s’est donc inscrit sur le site et a rempli une demande de trajet. Une fois les différents renseignements complétés, Uber propose plusieurs moyens de paiement, en espèce ou par différentes cartes. Mais en analysant le code d’Uber.com, le chercheur a découvert qu’il pouvait ajouter un autre moyen de paiement bidon. « En spécifiant une fausse méthode de paiement de type abc ou xyz, je pouvais faire des trajets avec Uber gratuitement », souligne l’expert.

Dans le cadre du Bug Bounty, Anand Prakash a été récompensé pour sa découverte. Uber a décidé de lui verser 5000 dollars. « Nous apprécions les contributions continues d’Anand et nous sommes heureux de le récompenser pour son excellent rapport », a expliqué un porte-parole d’Uber. Le chercheur a attendu que la start-up corrige ce bug avant de publier sa méthode et se faire de la publicité au passage sur ses qualités de chercheur de failles.

A lire aussi :

Movement : Uber ouvre la porte à l’Open Data

Uber cesse ses tests de voitures autonomes en Californie

Recent Posts

GPT-4o : où, quand et pour qui ?

OpenAI orchestre un déploiement très progressif de GPT-4o, y compris de ses capacités multimodales.

1 jour ago

Nom de domaine : Twitter définitivement remplacé par X

Elon Musk avait racheté le nom de domaine X.com à PayPal en 2017. Depuis juillet 2023,…

1 jour ago

Microsoft propose une délocalisation hors de Chine à ses ingénieurs IA et Cloud

Des centaines d'ingénieurs en IA et cloud travaillant pour Microsoft se voient proposer de quitter…

1 jour ago

Du « Monde » à Reddit, le point sur les partenariats data d’OpenAI

Reddit s'ajoute à la liste des « partenaires data » d'OpenAI. Qui rejoint-il ?

1 jour ago

Comment Younited a appliqué la GenAI au crédit conso

Younited a utilisé PaLM 2 puis Gemini pour catégoriser des transactions bancaires en vue de…

1 jour ago

Processeurs : les États-Unis fabriqueront 30 % des puces avancées d’ici 2032

Les États-Unis vont tripler leur capacité nationale de fabrication de puces et contrôler 30 %…

2 jours ago