موصى به, 2024

اختيار المحرر

تطلق Chrysler شظايا حشرات للمركبات المتصلة بعد إختراق سيارة جيب شيروكي

الفتات التي حرقت قلوب المغاربة Meryoula Dance Way Way 2019

الفتات التي حرقت قلوب المغاربة Meryoula Dance Way Way 2019
Anonim

أطلقت شركة Fiat Chrysler Automobiles برنامج مكافآت الخلل لجذب المتسللين ذوي القبعات البيضاء للكشف عن عيوب الأمن السيبراني في منتجاتها والخدمات المتصلة بها

يركز البرنامج على مركبات FCA المتصلة ، بما في ذلك الأنظمة داخلها والخدمات والتطبيقات الخارجية التي ترتبط بها.

وتأتي هذه الخطوة بعد الإختراق والتحكم عن بعد في سيارة جيب شيروكي ، أحد منتجات الشركة ، من قبل الباحثين الأمنيين. وقد أدى هذا الخرق إلى سحب 1.4 مليون سيارة العام الماضي.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز الكمبيوتر الذي يعمل بنظام تشغيل Windows]

تتحرك شركة Fiat Chrysler أيضًا بقوة في مجال المركبات ذاتية الخدمة ، معلنة في وقت سابق من هذا العام التطوير المشترك لميني فان ذاتية الدفع مع برنامج Alphabet's Google Self- مشروع سيارة القيادة.

يقدم برنامج فضائح الأخطاء ما بين 150 إلى 1500 دولار أمريكي للخلل ، وهو مبلغ صغير مقارنة بشركات المنح مثل Google و Facebook ، لكنه يعكس قلق شركات السيارات لتأمين سياراتها من الاختراق خطة لتعبئة المزيد من الأتمتة والربط في المركبات.

تعاونت وحدة FCA في تصنيع السيارات في الولايات المتحدة مع شركة Bugcrowd ، التي تقدم اختبار أمان التطبيقات الجماعي ، وستقوم أيضًا بإدارة دفعات المكافآت اعتمادًا على مدى خطورة ثغرة أمنية المنتج. تدّعي Bugcrowd حوالي 28،000 باحث أمني على منصتها.

"نريد أن نشجع الباحثين الأمنيين المستقلين على التواصل معنا ومشاركة ما وجدوه حتى نتمكن من إصلاح نقاط الضعف المحتملة قبل أن تكون مشكلة بالنسبة للمستهلكين ، "قال تيتوس ميلنيك ، المدير الأول للهندسة الأمنية في FCA الولايات المتحدة.

في إطار البرنامج ، لن يتم اتخاذ أي إجراء قانوني ولن يطلب من سلطات تنفيذ القانون التحقيق في مشاركة باحثين في البرنامج شريطة أن يلتزموا ببعض الإرشادات. تتضمن هذه الإرشادات تقديم تفاصيل كاملة عن الثغرة الأمنية ، بما في ذلك المعلومات اللازمة لإعادة إنتاج هذه المشكلة والتحقق من صحتها من خلال إصدار إثبات للمفهوم.

يتعين على الباحثين أيضًا "بذل جهود بنية حسنة لتجنب انتهاكات الخصوصية وتدمير البيانات وانقطاعها أو تدهور خدماتنا "، وليس تعديل أو الوصول إلى أو الاحتفاظ بالبيانات التي لا تنتمي إليها. يمكن العثور على مزيد من التفاصيل هنا.

قدم تيسلا موتورز أيضًا برنامج مكافآت الأخطاء في Bugcrowd ، وهو يعرض حاليًا ما يتراوح بين 25 و 10000 دولار أمريكي للخلل.

Top