Promoção do Ano: VEJA por apenas 4,00/mês
Continua após publicidade

Uber pagou homem para manter segredo sobre vazamento de dados

A Uber anunciou em 21 de novembro que os dados pessoais de 57 milhões de usuários, incluindo 600.000 motoristas nos Estados Unidos

Por Reuters 7 dez 2017, 14h45
  • Seguir materia Seguindo materia
  • PLC 28/2017 o que muda
    A Uber efetuou o pagamento para confirmar a identidade do hacker e o fez assinar um acordo de não divulgação para dissuadir novas irregularidades (iStockphoto/Getty Images)

    Um homem da Flórida, de 20 anos de idade, foi responsável pelo grande vazamento de dados da Uber Technologies no ano passado e foi pago pela empresa para destruir os dados através do chamado programa de “recompensa por bugs”, normalmente usado para identificar pequenas vulnerabilidades de códigos, disseram à Reuters três pessoas familiarizadas com os eventos.

    Publicidade

    A Uber anunciou em 21 de novembro que os dados pessoais de 57 milhões de usuários, incluindo 600.000 motoristas nos Estados Unidos, foram roubados em um vazamento ocorrido em outubro de 2016 e que pagou ao hacker 100.000 dólares (cerca de 329.000 reais) para destruir os dados. Mas a empresa não revelou nenhuma informação sobre o hacker ou como ele recebeu o dinheiro.

    Publicidade

    Uber fez o pagamento no ano passado por meio de um programa projetado para recompensar pesquisadores de segurança que relatam falhas no software de uma empresa, disseram as pessoas. O serviço da Uber de “recompensa por bugs” – como os programas do tipo são conhecidos no setor – é hospedado por uma empresa chamada HackerOne, que oferece sua plataforma para uma série de empresas de tecnologia.

    A Reuters não pôde estabelecer a identidade do hacker ou da outra pessoa, que, segundo as fontes, ajudou. O porta-voz da Uber, Matt Kallman, recusou-se a comentar o assunto.

    Publicidade
    Continua após a publicidade

    Um pagamento de 100.000 dólares (cerca de 329.000 reais) através de um programa de “recompensas por bugs” seria extremamente incomum, e um ex-executivo da HackerOne disse que representaria um “recorde histórico”. Os profissionais de segurança disseram que recompensar um hacker que roubou dados também estaria bem fora das regras normais de um programa de recompensas, onde os pagamentos geralmente estão na faixa de 5.000 dólares (16.000 reais) a 10.000 dólares (cerca de 32.000 reais).

    De acordo com duas das fontes, a Uber efetuou o pagamento para confirmar a identidade do hacker e o fez assinar um acordo de não divulgação para dissuadir novas irregularidades. A Uber também realizou uma análise forense da máquina do hacker para se certificar de que os dados foram apagados, disseram as fontes.

    Publicidade

    Uma fonte disse que o hacker “vive com sua mãe em uma pequena casa e tenta ajudar no pagamento das contas”, acrescentando que os membros da equipe de segurança da Uber não quiseram processar um indivíduo que aparentemente não representaria ameaça adicional.

    Os programas de recompensas de bugs são projetados principalmente para proporcionar aos pesquisadores de segurança um incentivo para relatar fraquezas que eles descobrem nos softwares de empresas. Mas o cenário pode complicar quando hackers obtêm informações ilegalmente ou pedem resgate.

    Publicidade
    Publicidade
    Publicidade

    Matéria exclusiva para assinantes. Faça seu login

    Este usuário não possui direito de acesso neste conteúdo. Para mudar de conta, faça seu login

    Veja e Vote.

    A síntese sempre atualizada de tudo que acontece nas Eleições 2024.

    OFERTA
    VEJA E VOTE

    Digital Veja e Vote
    Digital Veja e Vote

    Acesso ilimitado aos sites, apps, edições digitais e acervos de todas as marcas Abril

    3 meses por 12,00
    (equivalente a 4,00/mês)

    Impressa + Digital
    Impressa + Digital

    Receba 4 Revistas no mês e tenha toda semana uma nova edição na sua casa (equivalente a 12,50 por revista)

    a partir de 49,90/mês

    *Acesso ilimitado ao site e edições digitais de todos os títulos Abril, ao acervo completo de Veja e Quatro Rodas e todas as edições dos últimos 7 anos de Claudia, Superinteressante, VC S/A, Você RH e Veja Saúde, incluindo edições especiais e históricas no app.
    *Pagamento único anual de R$118,80, equivalente a 9,90/mês.

    PARABÉNS! Você já pode ler essa matéria grátis.
    Fechar

    Não vá embora sem ler essa matéria!
    Assista um anúncio e leia grátis
    CLIQUE AQUI.