แฮกรถได้เงิน Chrysler ประกาศโครงการหาช่องโหว่

by lew
14 July 2016 - 13:45

ปัญหาความปลอดภัยของระบบคอมพิวเตอร์ในรถร้ายแรงขึ้นเรื่อยๆ ในช่วงหลัง ตอนนี้ผู้ผลิตรถยนต์อันดับเจ็ดของโลกอย่าง Fiat Chrysler (FCA) ก็เปิดโครงการรวมกับเว็บ Bugcrowd

โครงการนี้เกิดขึ้นเกือบหนึ่งปีหลังจากรถยนต์ของ FCA เองมีช่องโหว่ร้ายแรงจนกระทั่งแฮกเกอร์สามารถเข้าควบคุมรถจากระยะไกล และบริษัทต้องอัพเดตรถจำนวน 1.4 ล้านคัน

FCA เป็นบริษัทรถยนต์บริษัทที่สองที่เปิดโครงการกับ Bugcrowd ตามหลัง Tesla ที่เปิดโครงการตั้งแต่ต้นปี โดยบั๊กของ FCA มีเงินรางวัล 150 ถึง 1,500 ดอลลาร์ เทียบกับ Tesla ที่มีเงินรางวัล 100 ถึง 10,000 ดอลลาร์

การหาช่องโหว่ครอบคลุมถึงระบบควบคุมรถ เซ็นเซอร์ต่างๆ รวมถึงกุญแจรีโมต ระบบ UConnect ทั้งตัวรถและเซิร์ฟเวอร์กลาง โดยต้องระวังว่าเว็บของ FCA เองไม่รวมอยู่ในโครงการนี้

ที่มา - Threat Post, Bugcrowd

Blognone Jobs Premium