繼特斯拉重賞黑客舉報汽車安全軟件漏洞后,菲亞特克萊斯勒(FCA)也加入了有獎捉蟲計劃的行列,成為首個“招安”黑客的大批量汽車廠商。
黑客通過bugcrowd.com網(wǎng)站平臺舉報軟件漏洞,相應(yīng)地,F(xiàn)CV就會給黑客發(fā)放獎金,金額150美元到1500美元不等。
15年7月,專業(yè)黑客查理·米勒(CharlieMiller)和克里斯·維斯基(ChrisValasek)利用互聯(lián)網(wǎng)的易攻擊性,遠程控制了2014年款的吉普切諾基(Cherokee),此事當時震驚了整個汽車界。
關(guān)于該事件的消息幾天后不脛而走,F(xiàn)CA隨后發(fā)布了一款軟件補丁補上了Cherokee系統(tǒng)常受黑客攻擊的安全漏洞。其他搭載FCA8.4英寸Uconnect娛樂信息系統(tǒng)也安裝了這個補丁。
FCA安全構(gòu)架高級經(jīng)理TitusMelnyk表示FCA有獎捉蟲計劃主要關(guān)注與FCA汽車連接的系統(tǒng),比如Uconnect及它的主網(wǎng)站。他表示FCA正在不斷努力提升系統(tǒng)安全性能,這項計劃旨在鼓勵天才黑客幫助FCA找到安全漏洞。
Melnyk稱:“大家可以通過客服等各種途徑聯(lián)系上我們,告知我們重要事宜。Bugcword項目只是提供了一個官方的,友好的交流平臺,讓大家能更方便聯(lián)系到我們,讓我們知悉感興趣的重要消息。”
特斯拉的招安
FCA之前,特斯拉招安黑客行為在汽車制造商里算是獨樹一幟。特斯拉給予發(fā)現(xiàn)或提醒特斯拉軟件安全漏洞的黑客100到10,000美元不等的獎勵。據(jù)bugword透露,特斯拉向黑客發(fā)出至少132筆獎金。
除去現(xiàn)金獎勵,bugcrowd計劃參與者可能受到特別的私人邀請,幫助公司進行網(wǎng)絡(luò)安全建設(shè)。包括AT&T和美國聯(lián)合航空公司在內(nèi)的一些財富500強公司在bugcrowd網(wǎng)站上都有這種有獎捉蟲計劃。
備注:數(shù)據(jù)僅供參考,不作為投資依據(jù)。
掃碼下載
免費看價格