通用推漏洞悬赏计划 重视自动驾驶时代汽车网络安全

    来源: 雷锋网 作者:佚名

    摘要: 说到汽车黑客,不得不提的是在汽车安全领域有着“鼻祖”地位的大黑客CharlieMiller。他在2015年与队友联手成功入侵了一辆2014款的Jeep大切诺基,向车辆刷入了带有病毒的固件,并对CAN总

      说到汽车黑客,不得不提的是在汽车安全领域有着“鼻祖”地位的大黑客 Charlie Miller。他在 2015 年与队友联手成功入侵了一辆 2014 款的 Jeep 大切诺基,向车辆刷入了带有病毒的固件,并对 CAN 总线发送指令控制汽车。

      这一“黑 Jeep”事件直接导致 FCA 集团在当年从全球范围召回了 140 万辆相关车型,还启发了美国的立法系统,推动参议员拟定了新的汽车安全法案和数字安全标准。无论是车企的大规模车辆召回还是政府的新立法,都足以说明汽车网络安全问题的重要性。

      凭借“黑 Jeep”事件声名鹊起的 Charlie Miller 自 2015 年起,先后在 Uber 实验室、滴滴硅谷实验室担任高级安全工程师,任职期间,他开启了自动驾驶汽车网络安全研究的生涯;2017 年,他又进入到通用旗下的 Cruise Automation 担任自动驾驶安全首席架构师,继续在自动驾驶汽车网络安全领域深耕。

      确实,在自动驾驶时代,汽车的信息网络安全成为更需要重点保护的领域,相信这也是通用将 Charlie Miller 招致麾下的重要原因。目前,通用在自动驾驶汽车技术方面的发展和布局,已经登上比较领先的位置,对于汽车网络安全理应更为重视。

      最近,据外媒报道,通用在汽车网络安全领域又有新动作,将推出一项安全漏洞悬赏计划,对于那些能够发现通用公司车辆产品和服务中的网络安全威胁/漏洞的研究者进行奖励。因为随着通用推出自家的自动驾驶共享服务,车辆本身的网络安全以及共享出行服务中庞大的客户隐私数据安全,需要更多的专家来守护。

      通用汽车总裁 Dan Ammann 当地时间上周五在底特律举行的 Billington 网络安全峰会上宣布了这一计划。

      该计划有望在今年的夏末秋初正式启动,将组建一个 10 人左右的网络安全专家组,都属于“白帽黑客”。他们将针对通用方面给出的一些产品、运营项目或者是特定系统进行研究,试图发掘出其中的安全风险和漏洞。这些人将会被好吃好喝地供着,而且一旦发现相关的漏洞,将会给与高额的奖金,具体数额官方并未透露。

      通用网络安全全球副总裁 Jeff Massimilla 透露,这一个网络安全专家组的成员主要会从 500 多名曾参与了通用 2016 年联合 HackerOne 共同发起的 Vulnerability Disclosure 项目的参与者中选出。该项目至今已经发现了超过 700 个安全漏洞。

      看起来,通用的新安全漏洞悬赏计划是基于其 Vulnerability Disclosure 项目的更深一步的探索。显然,这家车企不想再重蹈 FCA 当年的覆辙。

      就在前不久,网络安全公司 UpGuard 的安全研究员报告称,100 多家车厂的机密数据被泄露,包括通用汽车、FCA、福特、特斯拉、丰田、蒂森克虏伯、大众等。

      数据泄漏的源头都指向了这些车厂的共同服务器提供商 Level One Robotics,涉及机密文件 47000 个,泄露的数据包括上述车厂的发展详细蓝图、产品设计图表、消费者发票合约信息、工作研发计划等一系列机密信息。

      虽然,这些数据不是从车企直接泄露出去的,但是对于车企来说,保障网络信息安全的迫切需求需要有相关的措施来满足。

    关键词:

    网络安全,安全,漏洞,CharlieMiller,Jeep

    审核:yj127 编辑:yj127

    免责声明:

    1:凡本网注明“来源:***”的作品,均是转载自其他平台,本网赢家财富网 www.yjcf360.com 转载文章为个人学习、研究或者欣赏传播信息之目的,并不意味着赞同其观点或其内容的真实性已得到证实。全部作品仅代表作者本人的观点,不代表本网站赢家财富网的观点、看法及立场,文责作者自负。如因作品内容、版权和其他问题请与本站管理员联系,请在30日内进行,我们收到通知后会在3个工作日内及时进行处理。

    2:本网站刊载的各类文章、广告、访问者在本网站发表的观点,以链接形式推荐的其他网站内容,仅为提供更多信息供用户参考使用或为学习交流的方便(本网有权删除)。所提供的数据仅供参考,使用者务请核实,风险自负。

    版权属于赢家财富网,转载请注明出处
    查看更多
    • 内参
    • 股票
    • 赢家观点
    • 娱乐
    • 原创

    知名私募业绩承压 底部区域机构难言撤退

    在市场震荡调整过程中,多家知名私募业绩承压。近日,有渠道人士透露,截至1月8日,知名百亿级私募半夏投资旗下的一只宏观策略产品净值跌破预警线。集元资产旗下产品大幅...

    证监会法治司负责人程合红:将做好贯彻实施期货和衍生品法、私募投资基金监督管理条例等法律法规配套制度规则的制定完善工作

    网讯(资深记者杨美)在1月19日举行的证监会新闻发布会上,证监会法治司负责人程合红就证监会在完善资本市场法律制度方面的计划和安排进行了回应。程合红表示,接下来,证...

    今日视点:三方面发力强化IPO全链条监管

    择远在1月19日证监会举行的新闻发布会上,证监会发行司司长严伯进表示,试点注册制以来,证监会和交易所从保护中小投资者权益出发,持续向市场传导从严监管理念,申报企...

    ST同洲拟收购靠谱云100%股权 实控人将发生变更

    (原标题:ST同洲拟收购靠谱云100%股权实控人将发生变更)1月21日晚,ST同洲(002052)筹划中的重大事项出炉,公司拟收购厦门靠谱云股份有限公司(以下简称“靠谱云”)全...

    早知道:2024年1月19号热点题材

      上证指数目前处于下跌趋势中,依据赢家江恩价格工具得出:当前支撑位:2751.63点、2820.15点,当前阻力位:2882.02点、2885.09点,由赢家江恩时间周期工具展示得出:...

    早知道:2024年1月18号热点题材

      上证指数目前处于短线下跌趋势中,依据赢家江恩价格工具得出:当前支撑位:2751.63点、2820.15点,当前阻力位:2882.02点、2885.09点,由赢家江恩时间周期工具展示得...

    k线反映一切:巧妙运用k线掌握股票行情

    不夸张的说,对于各行投资者来说K线是一门必修的课程。如果不能熟练地掌握k线的形态趋势,那无异于盲人摸象。有的人可能会质疑,k线真的有那么神奇吗,竟然可以解读变幻...

    白银将暴涨是什么背景造成的,白银暴涨是什么原因造成的?

    说起贵金属投资,相信很多人都喜欢在黄金和白银上投资。而目前根据国际的大环境,白银将暴涨,那么,这究竟是什么原因呢?