Tesla ออกโปรแกรมหาช่องโหว่ช่วยปกป้องแฮ็กเกอร์และไม่ละเมิดการรับประกัน

Tesla ได้ออกนโยบายด้านความมั่นคงปลอดภัยของสินค้าใหม่ที่อนุญาตให้นักวิจัยสามารถทดสอบเจาะระบบของตนได้ตราบใดที่อยู่ภายใต้เงื่อนไขในโปรแกรมค้นหา Bug อย่างไรก็ตามบริษัทยินดีที่จะอัปเดต Firmware ให้ใหม่ในระหว่างการทดสอบเจาะระบบ รวมถึงยังจะไม่อ้างถึงการละเมิดสิทธิ์และการรับประกันอีกด้วย

Credit: https://www.teslamotors.com/

จากนโยบายที่ออกมามีเงื่อนไขที่ต้องรู้คือ “Tesla จะอัปเดต แก้ไข หรือกู้คืน ซอฟต์แวร์ผ่านทางอากาศ (over-the-air) หรือรับการช่วยเหลือจากศูนย์บริการ ด้วยเครื่องมือมาตรฐานของตนเท่านั้นและปฏิบัติตามที่เห็นว่าเหมาะสม นอกจากนี้อาจจำกัดจำนวนครั้งในการในการช่วยเหลือและยังไม่ครอบคลุมค่าใช้จ่ายเพิ่มเติมที่เกิดขึ้นในการทดสอบด้วย

Amit Elazari ตัวแทนทางด้านกฏหมายของโปรแกรมกล่าวว่า “นี่คือสิ่งที่ช่วยแก้ปัญหาเรื่องทางกฏหมายในปัจจุบัน” พร้อมทั้งฝากทิ้งท้ายว่า “ผมหวังว่าขั้นตอนนี้จะเป็นเกณฑ์มาตรฐานให้ผู้เล่นรายอื่นทำตามจนกระทั่งเราสร้าง Best Practice ในอุตสหกรรมได้โดยยอมรับความช่วยเหลือจากแฮ็กเกอร์ผู้หวังดี

ที่มา : https://www.theregister.co.uk/2018/09/06/tesla_bug_bounty_policy_update/ และ https://techcrunch.com/2018/09/06/teslas-new-bug-bounty-protects-hackers-and-your-warranty/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ

[Video] SYMPHONT x FORTINET Webinar: Secures Networks Today and in the Future byConverging AI-Powered Security

Symphony Communication ร่วมกับ Fortinet Thailand จัดงานสัมมนาออนไลน์ หัวข้อ “Secures Networks Today and in the Future byConverging …