แฮกรถได้เงิน Chrysler ประกาศโครงการหาช่องโหว่

หัวข้อกระทู้ ใน 'เทคโนโลยี' เริ่มโพสต์โดย iPokz, 14 กรกฎาคม 2016.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    ปัญหาความปลอดภัยของระบบคอมพิวเตอร์ในรถร้ายแรงขึ้นเรื่อยๆ ในช่วงหลัง ตอนนี้ผู้ผลิตรถยนต์อันดับเจ็ดของโลกอย่าง Fiat Chrysler (FCA) ก็เปิดโครงการรวมกับเว็บ Bugcrowd

    โครงการนี้เกิดขึ้นเกือบหนึ่งปีหลังจากรถยนต์ของ FCA เองมีช่องโหว่ร้ายแรงจนกระทั่งแฮกเกอร์สามารถเข้าควบคุมรถจากระยะไกล และบริษัทต้องอัพเดตรถจำนวน 1.4 ล้านคัน

    FCA เป็นบริษัทรถยนต์บริษัทที่สองที่เปิดโครงการกับ Bugcrowd ตามหลัง Tesla ที่เปิดโครงการตั้งแต่ต้นปี โดยบั๊กของ FCA มีเงินรางวัล 150 ถึง 1,500 ดอลลาร์ เทียบกับ Tesla ที่มีเงินรางวัล 100 ถึง 10,000 ดอลลาร์

    การหาช่องโหว่ครอบคลุมถึงระบบควบคุมรถ เซ็นเซอร์ต่างๆ รวมถึงกุญแจรีโมต ระบบ UConnect ทั้งตัวรถและเซิร์ฟเวอร์กลาง โดยต้องระวังว่าเว็บของ FCA เองไม่รวมอยู่ในโครงการนี้

    ที่มา - Threat Post, Bugcrowd

    Topics: ChryslerAutomobileSecurityBug Bounty
     

แบ่งปันหน้านี้