通用汽車(chē)邀請(qǐng)黑客攻擊自己的系統(tǒng)
隨著汽車(chē)與科技的結(jié)合日益緊密,與之相關(guān)的安全問(wèn)題也開(kāi)始受到外界的格外關(guān)注。為了趕在黑客之前發(fā)現(xiàn)汽車(chē)系統(tǒng)中存在的安全漏洞,通用汽車(chē)日前推出了一個(gè)新的披露項(xiàng)目。在這個(gè)項(xiàng)目當(dāng)中,他們將與安全漏洞賞金平臺(tái)HackerOne進(jìn)行合作,并通過(guò)白帽黑客來(lái)獲知潛在的安全問(wèn)題。
通用汽車(chē)的首席網(wǎng)絡(luò)安全官Jeff Massimilla向媒體講到,公司非常重視安全研究者。更為重要的是,這個(gè)項(xiàng)目的上線確保了這些安全研究者可以在不用擔(dān)心被起訴的前提下破解通用的汽車(chē)。
根據(jù)通用汽車(chē)的介紹,任何心懷好意的人都可以嘗試破解他們的汽車(chē),而不必面臨法律訴訟——只要他們不違反法律,或是對(duì)公司及顧客造成傷害。當(dāng)發(fā)現(xiàn)安全漏洞之后,黑客只能在通用汽車(chē)修復(fù)問(wèn)題之后才公布自己的發(fā)現(xiàn)。
對(duì)于通用汽車(chē)和其他所有汽車(chē)廠商能夠來(lái)說(shuō),目前的安全形勢(shì)都十分嚴(yán)峻。隨著汽車(chē)的聯(lián)網(wǎng)能力日益加強(qiáng),它們被惡意黑客攻擊的風(fēng)險(xiǎn)也在增加。在去年,黑客控制了一輛Jeep并把它開(kāi)到了溝里。此事件迫使菲亞特克萊斯勒在美國(guó)召回了140萬(wàn)輛汽車(chē),并成為去年黑帽會(huì)議的主要話題之一。與此同時(shí),特斯拉也在Def Con上推出了自己的Bug獎(jiǎng)勵(lì)項(xiàng)目。
據(jù)媒體指出,通用汽車(chē)和黑客目前還只是一種合作關(guān)系,而非全面的bug獎(jiǎng)勵(lì)項(xiàng)目。不過(guò)Massimilla表示,這一點(diǎn)有可能會(huì)在未來(lái)發(fā)生改變。