CARS.com- Daripada menunggu untuk penggodam untuk mengeksploitasi kelemahan dalam ciri-ciri awan yang berkaitan dengan kereta, Fiat Chrysler Automobiles membayar mereka untuk melakukannya. Pembuat kereta hari ini mengumumkan perkongsian barunya dengan platform "Bug Bounty" bugcrowd, di mana ia akan membayar penyelarasan keselamatan siber sebanyak $ 1,500 setiap bug untuk mencegah hacks berniat jahat pada masa akan datang.
Berkaitan: Pakar keselamatan siber nama kereta 'paling boleh digantung'
Bugcrowd agak seperti Uber untuk "penyelidik keselamatan siber" dalam kontraktor bebas itu boleh mendapatkan wang tunai tambahan dengan mendedahkan kelemahan dalam sistem yang berkaitan dengan syarikat supaya jurang keselamatan dapat ditutup. Platform ini menguruskan pembayaran ganjaran, yang diperkatakan mengikut saiz dan keterukan ancaman yang berpotensi.
FCA dipanggil Bugcrowd sebagai "saluran awam untuk pendedahan yang bertanggungjawab terhadap potensi kelemahan." Pembuat kereta itu berkata dalam satu kenyataan bahawa "program ini adalah salah satu cara terbaik untuk menangani cabaran keselamatan siber yang dicipta oleh penumpuan teknologi dan industri automotif."
Perkongsian ini akan membolehkan FCA mengenal pasti ancaman keselamatan, dan menguji dan melaksanakan perbaikan atau kawalan sambil meningkatkan keselamatan dan keselamatan kenderaannya, serta memupuk "semangat ketelusan dan kerjasama dalam komuniti keselamatan siber." Dalam erti kata lain, jika anda tidak dapat mengalahkan mereka, bayar 'em.
"Pengilang kereta mempunyai peluang untuk melibatkan komuniti penggodam yang sudah ada di meja dan bersedia membantu," kata pengasas dan CEO Bugcrowd Casey Ellis, dalam satu kenyataan. "Pengguna mula memahami bahawa hari ini kereta pada dasarnya adalah komputer dua tan."
FCA mungkin salah satu pengeluar kereta utama pertama yang memaparkan "Hack Me!" Tandatangan ke belakang sendiri, tetapi ia hanya satu daripada beberapa yang telah mengalami pelanggaran keselamatan di tangan penggodam. Setahun yang lalu bulan ini, FCA mengeluarkan penarikan balik secara sukarela sebanyak 1.4 juta kereta, trak dan SUV sebagai tindak balas kepada penggodaman terpencil sistem multimedia uConnect yang menunjukkan bagaimana penggodam dapat mengawal elektronik, penghawa dingin kereta, dan juga penghantaran brek.
Kurang dari sebulan kemudian, penyelidik dari University of California, San Diego dapat merampas beberapa fungsi Chevrolet Corvette melalui dongle pengesanan OBD2 untuk melumpuhkan brek dan mengaktifkan wiper kaca. Bulan yang sama, penggodam dapat memasangkan komputer riba mereka ke dalam model Tesla S, memulakannya dan mengawal fungsi memandu.
Awal tahun ini, Nissan menutup aplikasi Nissanconnect EVnya untuk kereta elektrik Leaf selepas pakar keselamatan dalam talian jauh dari kawalan iklim dan pemanas kerusi kereta, dan mengakses sejarah memandu pemilik, melalui Internet. Hanya bulan lepas, penggodam di Eropah mengeksploitasi kelemahan dalam komputer onboard Mitsubishi Outlander 2017, melumpuhkan sistem penggera kenderaan bulan sebelum ia dijangka tiba di pengedar AS.
