Найден способ бесплатно ездить на такси Uber

Эксперт по кибербезопасности Ананд Пракаш нашел способ бесплатно ездить на такси в сервисе Uber, пишет TechCrunch. А другие специалисты выяснили, что компания годами обманывала правительства разных стран, предоставляя ложную информацию о своей работе — об этом рассказало издание The New York Times.

Как обмануть Uber

На официальном сайте сервиса такси код способа оплаты кодируется определенной последовательностью символов. В августе 2016 года Пракаш установил, что если изменить этот код на любые другие символы, деньги за поездку не спишутся. Таким образом эксперт по кибербезопасности получил бесплатные поездки на такси Uber по Индии и США. Видео об уязвимости он выложил в интернет:

Плохая новость для пользователей: Пракаш передал описание бага специалистам поддержки Uber. В рамках запущенной программы вознаграждений для хакеров он получил 5 тыс. долларов, а уязвимость закрыли в тот же день. Представитель Uber подтвердил наличие бага и факт выплаты вознаграждения.

Как Uber обманывает правительства

Издание The New York Times установило, что в странах, где власти и правоохранительные органы препятствуют работе популярного сервиса такси, Uber попросту обманывает их. Делается это с применением инструмента Greyball.

Сотрудники Uber называют Greyball частью программы VTOS (violation of terms of service – нарушение условий использования), одобренной юристами компании. Инструмент использовали в Бостоне, Портленде, Лас-Вегасе, Париже, а также в Австралии, Италии, Китае и Южной Корее.

Greyball был эффективен в подавлении массовых протестов против Uber

Когда Uber запускают в новом городе, компания назначает регионального менеджера, ответственного за работу сервиса. В его задачи входит поиск сотрудников правоохранительных органов, которые могут помешать работе такси.

Вокруг полицейских департаментов и правительственных учреждений на карте Uber создаются особые геозоны. В них ищут людей, которые регулярно открывают и закрывают приложение, причем делают это гораздо чаще, чем ездят на такси. Кроме того, анализируются данные кредитных карт и учетные записи в социальных сетях. По тому же принципу проверяют людей, которые потенциально могут быть конкурентами или намерены причинить вред водителю, обмануть его, устроить ему ловушку и пр. Проверяют и магазины, которые продают дешевые смартфоны – такие используют полицейские для выполнения подобных заданий.

Если Greyball обнаружит, что пользователь представляет опасность для сервиса, то в приложении ему покажут автомобили-призраки – в реальности их не существует. Другой вариант – Uber напишет, что свободных машин поблизости нет.

Использование Greyball аргументируют борьбой с опасными пассажирами

Юристы компании настаивают, что этот инструмент предупреждает нарушение условий использования сервиса.