2019/01/15

Tesla vai dar Model 3 a hacker que o conseguir "crackar"


Depois de ter amenizado a relação com hackers com boas intenções, a Tesla sobe a parada ao oferecer um Model 3 a quem conseguir encontrar uma vulnerabilidade grave de segurança num evento de segurança em Março.

No passado mês de Setembro a Tesla tinha assegurado que não iria penalizar hackers que utilizassem os seus Tesla como cobaias para descobrirem vulnerabilidades (desde que seguissem as regras definidas pela Tesla no seu programa de recompensas por vulnerabilidades, que decorre há vários anos), o que foi aplaudido pela comunidade de segurança - em contraste com outras marcas, que consideram que a simples tentativa de encontrar falhas de segurança é ilegal e uma violação das protecções aplicadas. Agora, torna o desafio ainda mais atractivo, ao prometer entregar um Model 3 ao hacker que o conseguir crackar num evento Pwn2Own em Março.



Mas na verdade os prémios vão bem para além do valor do carro, totalizando quase um milhão de dólares, com os valores a dependerem do grau de severidade. Falhas no sistema de infotainment podem valer 35 mil dólares, conseguir acesso root vale 85 mil dólares, conseguir por o carro a trabalhar sem chave vale 100 mil dólares, e obter controlo sobre o sistema de controlo do carro ou o Autopilot pode valer 250 mil dólares.


Os denominados programas "bug bounty" têm sido a forma mais eficaz das empresas responsáveis lidarem com a questão da segurança, recompensando as pessoas que encontrarem falhas de segurança nos seus produtos, e simultaneamente desincentivando que essas mesmas pessoas possam ter a tentação de venderem essa informação a outras entidades que as poderiam usar para fins nefastos. Quando se fala de algo como um veículo que tem a capacidade para se movimentar autonomamente, a necessidade de assegurar a sua segurança contra ataques digitais torna-se ainda mais relevante - já que ninguém gostaria de enfrentar um apocalipse automóvel com milhões de carros autónomos que, subitamente, ficassem sob controlo de um desconhecido que se divertisse a causar o caos nas estradas.

Pondo isso em perspectiva, oferecer um Model 3 para prevenir que tal aconteça... não é assim tão mau negócio para a Tesla. :)

Sem comentários:

Enviar um comentário (problemas a comentar?)

[pub]