テスラは何年もの間、自社製品にセキュリティ上の欠陥を発見したことを証明した人に報奨金プログラムを設けてきた。実際、 Electrekが相談したプロジェクトに近い関係者によると、システムの脆弱性を暴露したさまざまな人々に数十万ドルが寄付されています。
また、より多くのバグの探索を奨励するために、テスラは、誰かが自社車両のソフトウェアのハッキングに成功し、それを報奨プログラムに報告した場合、バグに対する支払いを増額するだけでなく、保証は無効にならないことを公に明らかにしました。最大15,000ドルまで見つかった。
しかし、物事をさらに興味深いものにするために、バンクーバーで開催されるPwn2Ownイベント中に車のセキュリティをハッキングすることに成功した人にモデル 3 をプレゼントする予定です。このイベントにはテスラに加えてマイクロソフト、グーグル、オラクルなど数十の大手企業が参加します。存在します。
トレンドマイクロのゼロデイイニシアティブが主催する、ハッカーやコンピュータセキュリティの専門家向けに特別に企画されたイベントに自動車メーカーが参加するのは初めて。
「当社は最高の安全基準に基づいて車両を製造しており、サイバーセキュリティ コミュニティとの協力は非常に貴重です。2014 年に報奨プログラムを立ち上げて以来、すべての車両所有者が確実に恩恵を受けられるよう、研究者やアナリストとのパートナーシップへの投資を増やしてきました。」セキュリティ分野で最も聡明な人材です。」
セキュリティの脆弱性を発見するための報奨金プログラムを作成することで、同社はこれらの欠陥がインターネット上に流出して車両所有者を危険にさらすことを防ぐことができます。たとえば、2016 年に中国のハッカーのグループが、車の Wi-Fi 経由でモデル S を制御する方法を発見しました。ソフトウェアアップデートをリリースした会社に報告されたため、潜在的な大惨事は回避されました。
参考資料一覧
- https://bugcrowd.com/tesla/updates/1337
- https://cansecwest.com/index.html
- https://electrek.co/2019/01/14/tesla-model-3-giveaway-hacker/
