Tesla ออกโปรแกรมหาช่องโหว่ช่วยปกป้องแฮ็กเกอร์และไม่ละเมิดการรับประกัน

Tesla ได้ออกนโยบายด้านความมั่นคงปลอดภัยของสินค้าใหม่ที่อนุญาตให้นักวิจัยสามารถทดสอบเจาะระบบของตนได้ตราบใดที่อยู่ภายใต้เงื่อนไขในโปรแกรมค้นหา Bug อย่างไรก็ตามบริษัทยินดีที่จะอัปเดต Firmware ให้ใหม่ในระหว่างการทดสอบเจาะระบบ รวมถึงยังจะไม่อ้างถึงการละเมิดสิทธิ์และการรับประกันอีกด้วย

Credit: https://www.teslamotors.com/

จากนโยบายที่ออกมามีเงื่อนไขที่ต้องรู้คือ “Tesla จะอัปเดต แก้ไข หรือกู้คืน ซอฟต์แวร์ผ่านทางอากาศ (over-the-air) หรือรับการช่วยเหลือจากศูนย์บริการ ด้วยเครื่องมือมาตรฐานของตนเท่านั้นและปฏิบัติตามที่เห็นว่าเหมาะสม นอกจากนี้อาจจำกัดจำนวนครั้งในการในการช่วยเหลือและยังไม่ครอบคลุมค่าใช้จ่ายเพิ่มเติมที่เกิดขึ้นในการทดสอบด้วย

Amit Elazari ตัวแทนทางด้านกฏหมายของโปรแกรมกล่าวว่า “นี่คือสิ่งที่ช่วยแก้ปัญหาเรื่องทางกฏหมายในปัจจุบัน” พร้อมทั้งฝากทิ้งท้ายว่า “ผมหวังว่าขั้นตอนนี้จะเป็นเกณฑ์มาตรฐานให้ผู้เล่นรายอื่นทำตามจนกระทั่งเราสร้าง Best Practice ในอุตสหกรรมได้โดยยอมรับความช่วยเหลือจากแฮ็กเกอร์ผู้หวังดี

ที่มา : https://www.theregister.co.uk/2018/09/06/tesla_bug_bounty_policy_update/ และ https://techcrunch.com/2018/09/06/teslas-new-bug-bounty-protects-hackers-and-your-warranty/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์