Decembro 9, 2017

Uber Pagis 20-jaran Floridan Viron por Sekretigi La Datuman Rompon

Rezultas, ke respondecis 20-jara viro el Florido pro la amasa sekureca breĉo ĉe Uber Technologies Inc okazis pasintjare kaj estis pagita de la kompanio por detrui la ŝtelitajn datumojn kaj sekretigi la okazaĵon.

uber-datuma-rompo

 

malkaŝi la identecojn aŭ informoj pri la retpiratoj aŭ kiel ĝi pagis ilin.

Nun tri nekonataj fontoj konataj pri la okazaĵo diris al Reuters, ke Uber faris la pagon per la platformo HackerOne, kompanio, kiu helpas te technikajn kompaniojn gastigi sian programon pri malkaŝado de malavaraĵoj kaj vundebleco sur ilia platformo. La Florida retpirato pagis nekonatan sumon al la dua persono por servoj, kiuj konsentis aliri GitHub. Tamen la identecoj de la Florida viro kaj la alia, kiu helpis lin efektivigi la hakon, ne povis akiri.

hacker

Kvankam HackerOne ne ludas iun ajn rolon por decidi la kompensojn nome de kompanioj, ĝi certe ricevas la informojn pri la identeco de la ricevanto per IRS-formo W-9 aŭ W-8BEN antaŭ ol pagi la premion. CEO de HackerOne, Marten Mickos, diris, ke li ne povas diskuti la programojn de individua kliento. Ĉi tio implicas, ke iuj dungitoj de la kompanio konas la identecon de la retpirato, sed elektis ne malkaŝi informojn, ĉar la individuo ne prezentis estontan minacon al la kompanio.

La fontoj ankaŭ diris, ke Uber certigis, ke ĉiuj ŝtelitaj datumoj estas forviŝitaj per krimmedicina analizo de la komputilo de la retpirato kaj igis la retpiraton subskribi interkonsenton pri malkaŝo por malebligi pliajn misfarojn.

La nova ĉefoficisto de Uber Dara Khosrowshahi laŭdire eksigis du el la ĉefaj Sekurecaj Oficistoj de Uber, kaj unu el liaj deputitoj, Craig Clark, kiuj laboris por silentigi la datuman breĉon. La unua Ĉefoficisto Travis Kalanick kiu eksiĝis kiel ĉefoficisto de Uber en junio, konsciis pri la malobservo kaj pago de cimoj en novembro de la pasinta jaro, sed rifuzis komenti pri la afero.

“Nenio el ĉi tio devis okazi, kaj mi ne ekskuzos ĝin. Dum mi ne povas forviŝi la pasintecon, mi povas kompromiti nome de ĉiu Uber-dungito, ke ni lernos de niaj eraroj ", diris Khosrowshahi.

"Ni ŝanĝas la manieron kiel ni komercas, metante integrecon ĉe la kerno de ĉiu decido, kiun ni faras kaj laborante forte por gajni la fidon de niaj klientoj."

La pasintsemajne eksiĝis tri pliaj ĉefaj sekurecaj istrantoj de Uber, inkluzive de la stabestro de Sullivan, Pooja Ashok, altranga inĝeniero pri sekureco Prithvi Rai, kaj fizika sekureca estro Jeff Jones.

SISTEM-SEKURECO

Pri la aŭtoro 

Meghna


{"email": "Retpoŝta adreso nevalida", "url": "Reteja adreso nevalida", "required": "Bezonata kampo mankas"}