شرکت خودروسازی فیات-کرایسلر در نظر دارد تا با دعوت از هکرها و تعیین پاداش، به کشف آسیبپذیری و مشکلات امنیتی پلتفرم ارتباطی به کار رفته در خودروهای خود بپردازد. برای اطلاع از جزئیات اقدام اخیر فیات-کرایسلر، با لیزاردوب همراه باشید.
فیات کرایسلر با فراخوان از هکرهای دنیا، در نظر دارد به افرادی که موفق به هک خودروهای این شرکت شوند و مشکلات امنیتی آنها را گزارش کنند، جایزه پرداخت کند. فیات-کرایسلر این اقدام را جهت جلوگیری از مشکلات احتمالی امنیتی خودروها در آینده انجام داده است. این شرکت در حال حاضر با باگکراد (BugCrowd) برای یافتن ضعفهای امنیتی خود همکاری میکند.
شرکت باگکراد در جهت تقویت امنیت اپلیکیشنها و نرمافزارهای سازمانی فعالیت میکند. این شرکت از محققان امنیتی مستقلی تشکیل شده که با بررسی سیستمهای مختلف نقاط ضعف و آسیبپذیری آنها را کشف کرده و به مسئولین باگکراد اعلام میکنند و هزینهی تعیین شده را دریافت میکنند. باگکراد نیز در ادامه این آسیبپذیریها را به شرکتهای مشتری خود اعلام میکند و پاداش معین شده را دریافت میکند. هدف نهایی این مجموعهی ارایهی بروزرسانی برای سیستمهای مختلف است تا در حد ممکن بدون وجود مشکلات امنیتی به فعالیت خود ادامه دهند.
فیات کرایسلر در حال حاضر جوایزی به ارزش ۱۵۰ تا ۱۵۰۰ دلار را تعیین کرده است تا بر اساس اهمیت آسیبپذیری کشف شده، به محققان امنیتی پرداخت کند. فیات کرایسلر از هکرها میخواهد تا تمرکز خود را برپلتفرم ارتباطی یوکانکت (UConnect) این شرکت و اپلیکیشنهای اندروید و آیاواس آن بگذارند و امنیت آنها را بررسی کنند. در حال حاضر هیچ پاداشی برای کشف مشکل امنیتی خارج از موارد ذکر شده برای هکرها در نظر گرفته نشده است.
با این که حرکت فیات-کرایسلر برای افزایش امنیت سایبری محصولات خود قابل تحسین است، اما این حرکت را نمیتوان قدم بزرگی در این زمینه دانست. پیشتر سایز خودروسازان نیز اقدامات مشابهی در خصوص کشف آسیبپذیری پلتفرمهای اختصاصی خود انجام داده بودند. اوایل سال جاری تسلا و اوبر از جایزهی ۱۰ هزار دلاری برای هکرهایی خبر داده بودند که موفق به کشف مشکلات امنیتی در محصولات آنها شوند. مایکروسافت نیز در این زمینه سابقهی زیادی دارد و از هکرها برای رفع مشکلات امنیتی خود کمک فراوانی گرفته است.
با این حال اقدام اخیر فیات-کرایسلر اهمیت بالای مبحث امنیتی را در خودروهای روز نشان میدهد. البته این شرکت کمی دیر به این نتیجه رسیده است؛ این در حالی است که خودروهای برند جیپ این شرکت نزدیک به یک سال پیش توسط هکرها هک شدند و مشکلات جدی را برای این خودروساز به وجود آوردند.