菲亚特克莱斯勒招募黑客 查找汽车安全漏洞

据美国《汽车新闻》7月13日报道,菲亚特克莱斯勒汽车公司(FCA)日前宣布,将为发现其车载软件安全漏洞的黑客提供奖金,成为首个寻求黑客帮助的大规模汽车制造商。其2014款Jeep自由光此前有过被破解,并被远程控制的经历。黑客可以通过漏洞bugcrowd.com反馈项目网站告知公司其安全漏洞。菲亚特克莱斯勒公司将给予黑客150美元到1500美元不等的奖金。

2015年7月,两名专业黑客查理 米勒及克里斯 瓦拉塞克运用无线电漏洞远程操控了一位外媒记者驾驶的2014款Jeep自由光。为此,FCA发布了补丁来修复该安全漏洞。补丁也将嵌入搭载有菲亚特8.4英寸Uconnect车载信息娱乐系统的汽车。

菲亚特安全事务高级经理泰达斯 梅尔尼克称,菲亚特公司的漏洞反馈奖励计划首要着眼点仍是与该公司汽车有关的系统,比如Uconnect和其用户网站等。他表明,菲亚特正在加强其安全建设,而这一奖励计划也将鼓励更多天才黑客为其安全建设建言献策。

梅尔尼克解释道,“很多人通过用户反馈和其它联系方式找到了我们,他们的提议都非常重要。”同时,他还说,漏洞反馈项目“很好,为人们提供了一条更加便捷的官方联系渠道,也让我们发现感兴趣的内容。”

====================================分割线================================

本文转自d1net(转载)

时间: 2024-08-31 15:55:56

菲亚特克莱斯勒招募黑客 查找汽车安全漏洞的相关文章

智能联接时代 黑客侵入汽车系统更轻松了

随着万物互联的智能时代快速走来,关于汽车的安全漏洞却层出不穷.正在美国拉斯维加斯召开的2016黑帽大会上,针对汽车安全的话题自然也吸引到众多与会者的重点关注. 智能联接时代,汽车安全引发关注 自去年,Charlie Miller和Chris Valasek两位资深白帽黑客成功控制了一辆克莱斯勒后,今年两人则向一辆2014款的Jeep Cherokee下手,并会在2016黑帽大会上进行了视频演示. 白帽黑客控制汽车系统演示视频 在视频中,他们利用一台笔记本电脑即成功黑入汽车,控制了该车的方向盘与刹

美国安全局大力招募黑客

美国国家安全局等联邦政府机构打算在年度"黑客"大会上与私营企业竞争,为"网络战"网罗黑客"人才". 名为"防御态势"(Defcon)的黑客大会本周在美国"赌城"拉斯韦加斯召开,入场费150美元,不注册.不记名,只收现金,不收信用卡,预计将吸引一万人到场. 包括国防部.国土安全部.国家航空航天局在内,多个美国联邦政府机构将派"猎头"参会. "如今我们要找的是网络武士,不是火箭科学

黑客利用安卓主密钥漏洞在华传播病毒

  本文讲的是 :   黑客利用安卓主密钥漏洞在华传播病毒 ,  7月25日消息,据国外媒体报道,网络安全技术开发商赛门铁克(Symantec)公司声明已确认第一个已知恶意利用Android主密钥漏洞.本月早些时候一家安全研究公司第一次公布该漏洞,并指出攻击者可以通过漏洞在运行谷歌操作系统的手机上安装代码,然后控制Android手机. 赛门铁克表示其研究人员已监控到中国已出现两个应用程序被黑客利用溢出感染. 谷歌已采取行动来解决问题,并在两周前给手机制造商发布补丁,但是补丁尚未普及到各手机用户手

FBI今年最重要的任务:招募黑客

当FBI(联邦调查局)一次又一次被爆出丑闻的时候,面临着一个又一个的尴尬局面.在这样的情况下,FBI发现了自己的一个巨大问题,那就是以前都依靠隐秘行动和人员的保密性来保证国家的安全,现在必须依靠更加广阔的力量才能完成,所以有消息称FBI今年已经改进了做法,准备大规模的招募黑客,充实自己的力量来跟犯罪分子周旋. 据联邦调查局局长James B. Comey介绍,联邦调查局多年来一直努力的吸引那些专业人才加盟,然而效果并不显著.在经过了长时间的思考之后,他们发现自己宣传的文化跟精英文化背道而驰,所以

英招募黑客建网络部队防控网络冷战时代到来

据英国<每日电讯报>网站4月26日发表文章称,英国情报安全部门认为,俄罗斯等国正在准备发动一场"网络冷战",黑客可以利用相关技术破坏英国发电站.自来水公司.空中交通.政府和金融市场的计算机系统.为了应对这一潜在风险,英国情报部门计划以其人之道还治其人之身,招募黑客组建网络战部队. "网络冷战" 文章称,前苏联国家的黑客一直在攻击英国政府和工业部门,企图窃取军事和科技机密.现在,他们又将目标瞄准了国家基础设施的重要部门.英国政府宣布正在成立一个新的网络安全

女黑客发现Firefox高危漏洞获奖4000美元

近日,Mozilla发布了Firefox49.0版本,共修复了18个安全漏洞,其中包括一个来自360信息安全部Gear Team的女安全研究员"王大状",漏洞编号CVE-2016-5280,为此Mozilla基金会根据自身漏洞奖励给予该名女黑客4000美元的奖励.   女黑客发现Firefox高危漏洞 其CVE-2016-5280是一个UAF(Use-After-Free)漏洞,存在于dom/base/DirectionalityUtils.cpp中.当DOM节点的属性"di

美政府悬赏招募黑客称为国家网络安全服务

中介交易 SEO诊断 淘宝客 云主机 技术大厅 新浪科技讯 北京时间4月19日下午消息,据国外媒体报道,美国政府正在广告悬赏招募计算机黑客,希望他们出力确保美国计算机网络安全. 上月,代表美国国土安全部的General Dynamics信息技术公司发布广告,希望寻找"认为是坏蛋"的人物.该广告称,申请者必须掌握黑客工具和技巧,并能分析美国联邦计算机网络系统的网络流量,找出其网络漏洞.与此同时,在上周,美国国防部长罗伯特·盖茨(Robert Gates)在递交的国防部预算中称,该部门至2

Firefox 3.6.3版率先修复黑客大赛所曝漏洞

火狐(Firefox)浏览器开发商Mozilla上周四晚些时候发布了火狐3.6.3版,该升级版修复了Pwn2Own全球黑客大赛中发现的一个危急技术漏洞. 在上周举行的Pwn2Own黑客大赛中,来自德国的参赛者"Nils"攻破了在Windows 7操作系统中运行的火狐3.6.2版,所获奖金为1万美元.从Nils发现该漏洞到Mozilla发布修复该漏洞的火狐3.6.3版,仅用了8天时间.在 去年Pwn2Own大会上,Nils也曾攻破Mac OS X操作系统环境下的火狐,当时Mozilla发

新数据证实黑客能通过Heartbleed漏洞窃取私钥

网络服务公司Cloudflare周六报道称,与之前的怀疑相反,黑客可以通过被称为"Heartbleed"的重大漏洞从有漏洞的网站中获取私钥. 就在昨天,Cloudflare发布了初步的调查结果称,通过Heartbleed获得重要的密钥以解密套接层即使可能也十分困难.为了肯定这一结论,Cloudflare发起了"Heartbleed挑战赛"以查看其他人利用漏洞可能导致的后果.公司搭建了一个nginx服务器,服务器上运行着包含Heartbleed漏洞版本的OpenSSL