当前位置: 首页 > news >正文

业内新声音 黑客将在网络安全中获得新角色

汽车业应征募黑客辅助提升网络安全性

研讨专家们于近日举行的比林顿全球汽车网络安全峰会上称,若汽车行业想要获得网络安全领域出色人才的保护,那么就需要吸引黑客。

研讨专家们得出结论,车辆互联性和技术性的不断提高意味着存在更多脆弱的技术漏洞。

美国联邦贸易委员会(Federal Trade Commission)的Terrell McSweeny在同美国汽车新闻网及其编辑杰森·斯坦恩(Jason Stein)在圆桌会议中谈到,汽车业应制定涉及面更广的政府规定来避免骇客犯罪。

McSweeny称:看,我们目前正处在一个关键时期,车辆安全性在消费者信任问题中显得愈发明显,我认为目前这方面的机遇不可限量。那些长久以来不受信任的黑客们可以加入到网络安全团体中去。

本月早前时候,菲亚特·克莱斯勒是首家决定为黑客们投入资金并提供奖金的公司,通过Bugcrowd让他们找系统漏洞并提供奖金,时期成为“漏洞赏金猎人”。特斯拉汽车公司也提供了类似的项目。

黑客们负责查找车辆软件的漏洞,并上报给汽车制造商。去年,有两名专业黑客采用无线网络方式控制了一辆2014款Jeep切诺基,当时该车辆正行驶于圣路易斯高速公路上,车主为Wired杂志工作的记者。

McSweeny称:“事实上,我多年来一直参加过黑客大会,我对Jeep切诺基事件一点都不感到惊奇。可以肯定的是,汽车目前是黑客们的一大目标,以后也会是,他们才不会在乎当前现行的法律制裁呢。”

菲亚特·克莱斯勒美国公司的高级安全架构经理Titus Melnyk称:“网络安全方面的威胁需要汽车制造商作出跨功能、多领域方式来应对。”他的IT团队正与安全领域的研究者和专家还有涉及“汽车端”的前黑客共同协作,帮助电气工程师了解网络威胁以及黑客们是如何攻击车辆漏洞的。

在Bugcrowd工作期间,Melnyk用一伙“充满激情”的人来描述黑客们,该词通常不会被用来描述他们自己。Melnyk称:“这类人喜欢骇客技术活喜欢测试和编写程序的人,他们做这些仅仅是因为喜欢,他们想要同他们交流并通过所作的事情获得认可。他们试图靠近我们,我们也通过漏洞奖励项目拉近与他们的关系。”

他补充道:“尽管对于汽车制造厂商而言,这么做有些不太寻常。但至少,这是我们目前能想到的好办法。我们应该给这类人群一个机会,让他们发现问题然后上报给我们,这样我们就能排除这类风险。”

Bugcrowd的CEO Casey Ellis认同此观点,表示黑客和汽车业需要携手共进:“我们需要采取保守的态度看待这么两个群体,但真正共事时还是有点小问题。”

黑客分为两种群体,一种是“做好事”的黑客,俗称白帽子。另一群人是黑帽子,他们就给黑客形象抹黑了。因为对黑客长期以来抱有负面意见,这可能阻碍了某些公司设置漏洞奖励计划。但对于它们而言,早晚都会走到这一步,因为绝对有必要这么做。

Ellis称:“我在这间房子看他们协作已经有五个年头了,每个人都有点想要采用漏洞奖励计划,这不仅仅是因为该计划很酷,或者因为各类压力或其他什么的。这仅仅是因为你将意识道该计划是最为有效的一种解决途径。





====================================分割线================================


本文转自d1net(转载)

相关文章:

  • FreeBSD上Enter full pathname of shell or RETURN for /bin/sh 问题的解决
  • 【JAVA基础】HashSet、LinkedHashSet、TreeSet使用区别
  • 嵌入式BI工具:好钢要用在刀刃上
  • 【转载】系统性能调优吐血总结分享
  • Linux 2.6内核中新的锁机制--RCU
  • java finally关键字
  • 光伏行业兼并重组加快 两大难题仍困扰行业发展
  • 晒一下我的统一网站管理平台
  • capybara2--准备环境
  • 如何判断自己的WP7 SDK版本
  • c#基础--参数,返回值
  • Fiddler抓包11-HTTPS证书Actions无法导出问题
  • Ubuntu下Memcache的安装与基本使用
  • 整理linux网关与安全第三章
  • Facebook报纸上刊登整版广告 教人们识别假新闻
  • [ JavaScript ] 数据结构与算法 —— 链表
  • 【node学习】协程
  • 2018以太坊智能合约编程语言solidity的最佳IDEs
  • Angular2开发踩坑系列-生产环境编译
  • Apache的80端口被占用以及访问时报错403
  • Java 最常见的 200+ 面试题:面试必备
  • python_bomb----数据类型总结
  • spring学习第二天
  • 闭包,sync使用细节
  • 翻译--Thinking in React
  • 浮动相关
  • 简单数学运算程序(不定期更新)
  • 前端路由实现-history
  • 容器化应用: 在阿里云搭建多节点 Openshift 集群
  • 使用权重正则化较少模型过拟合
  • 想使用 MongoDB ,你应该了解这8个方面!
  • 原生js练习题---第五课
  • 扩展资源服务器解决oauth2 性能瓶颈
  • ​ 轻量应用服务器:亚马逊云科技打造全球领先的云计算解决方案
  • ​【原创】基于SSM的酒店预约管理系统(酒店管理系统毕业设计)
  • ​Linux Ubuntu环境下使用docker构建spark运行环境(超级详细)
  • ## 临床数据 两两比较 加显著性boxplot加显著性
  • #include
  • (13)Latex:基于ΤΕΧ的自动排版系统——写论文必备
  • (8)STL算法之替换
  • (顶刊)一个基于分类代理模型的超多目标优化算法
  • (附源码)ssm跨平台教学系统 毕业设计 280843
  • (官网安装) 基于CentOS 7安装MangoDB和MangoDB Shell
  • (欧拉)openEuler系统添加网卡文件配置流程、(欧拉)openEuler系统手动配置ipv6地址流程、(欧拉)openEuler系统网络管理说明
  • (使用vite搭建vue3项目(vite + vue3 + vue router + pinia + element plus))
  • (转)socket Aio demo
  • .java 指数平滑_转载:二次指数平滑法求预测值的Java代码
  • .NET BackgroundWorker
  • .NET C#版本和.NET版本以及VS版本的对应关系
  • .NET 读取 JSON格式的数据
  • .net 托管代码与非托管代码
  • .NET/C# 使窗口永不激活(No Activate 永不获得焦点)
  • @AutoConfigurationPackage的使用
  • [ vulhub漏洞复现篇 ] Apache Flink目录遍历(CVE-2020-17519)
  • [2009][note]构成理想导体超材料的有源THz欺骗表面等离子激元开关——