Si eres hacker, puedes ganar dinero con Fiat Chrysler Automobiles al descubrir una vulnerabilidad en alguno de sus coches

Si eres hacker, puedes ganar dinero con Fiat Chrysler Automobiles al descubrir una vulnerabilidad en alguno de sus coches
2 comentarios

Fiat Chrysler Automobile se convertirá en el primer fabricante de grandes series en ofrecer una recompensa a los hackers que descubran vulnerabilidades en los programas informáticos de sus vehículos.

FCA pagará entre 150 y 1.500 dólares a todo hacker que descubra un fallo de seguridad y se lo notifique a la compañía a través de la plataforma bugcrowd.com. Hasta ahora, Tesla ha sido la pionera en recompensar a los hackers por descubrir fallos (siempre y cuando no se aprovechen de ello y se lo comuniquen a la compañía).

Recompensas de hasta 1.500 dólares

En julio de 2015, Charlie Miller y Chris Valasek, expertos en seguridad informática, sorprendieron al mundo al piratear y tomar el control a distancia de un Jeep Cherokee que conducía un periodista de Wired. Unas semanas después, FCA actualizaba el Jeep Cherokee y otros modelos equipados con el mismo software, poniendo fin a esa vulnerabilidad.

El programa puesto en marcha por FCA se centra en los coches del grupo -obviamente- y en los sistemas que interactúan con el coche, como el Uconnect (multimedia a bordo de los coches) o los sitios webs de la marca orientados a sus clientes. Titus Melnik, director de seguridad en FCA, explica que han puesto en marcha el programa para canalizar toda la información y sugerencias que les iba llegando en relación a posibles fallos de seguridad.

jeep uconnect

El ejemplo de Tesla

Tesla ha sido la primera marca en ofrecer de manera pública una recompensa para los hackers que les indicarán fallos de seguridad en su software. La marca californiana paga entre 100 y 10.000 dólares de recompensa, según el fallo descubierto. Según la plataforma Bugcrowd, Tesla habría pagado ya 132 recompensas.

Por cierto, que Tesla y FCA no son las únicas compañías que utilizan Bugcrowd como un elemento más de la mejora de seguridad de sus sistemas. Entre ellas están Pininterest, Spotify o Western Union.

En Motorpasión | Hackear un coche desde el sofá de casa es tan sencillo como preocupante (vídeo)

Temas
Comentarios cerrados
    • Avatar de gulf

      gulf

      * * *

      después de un par de noticias de accidentes de Tesla toca el lavado de cara con 2 publicaciones en las que tesla se "aprieta el cinturón" y en la que según el editor ha sido la primera en "en ofrecer de manera pública una recompensa para los hackers que les indicarán fallos de seguridad en su software"(entiendo que se refiere a coches, porque la pionera en este sentido creo recordar que fue Mozilla hace ya mas de 10 años), vaya hombre se ha olvidado que General Motors hace ya bastaaaaaante que también tiene este programa, bueno en realidad todos los grandes grupos tienen estos programas (otra cosa es que no sea de dominio público).
      La seguridad ha mejorado bastante, pero en coches de no mas de 3-4 años os sorprendería lo fácil que es entrar a través del bluetooth del coche, obtener teléfonos, nombres, direcciones, mensajes etc...
      Eso si, para optar a esas recompensas hay que dedicarle mucho tiempo, en su día cuando estaba estudiando, unos cuantos alumnos nos dedicamos a buscar errores/fallos en cierta plataforma bastante famosa, si es cierto que puedes detectar pequeñas vulnerabilidades (a nosotros no nos salió a cuenta xd apenas detectamos 6 errores de poca importancia, así que las recompensas fueron nada y menos, nos dio para pegarnos una buena fiesta de final de carrera y ya, pero a nivel didáctico aprendimos muchísimo mas de lo que te pueden enseñar en la carrera), normalmente quien se lleva estas recompensas suelen ser grandes grupos que se dedican en exclusiva, eso o alguien que pegue un pelotazo o se lo encuentre por casualidad....
      Bajo mi punto de vista es un tema muy interesante y del que se habla muy poco.

    • "FCA pagará entre 150 y 1.500 dólares[...]"
      Y cualquier empresa competidora te pagará mil veces más por ellos.

    Inicio
    ×

    Utilizamos cookies de terceros para generar estadísticas de audiencia y mostrar publicidad personalizada analizando tu navegación. Si sigues navegando estarás aceptando su uso. Más información