Efter att Teslas Twitter-konto hackades i april har de blivit allvarligare när det gäller säkerheten för webbplatsen. Tesla använder Bugcrowd, en plats där "vit hatt" hackare samlas, för att få hjälp för att identifiera säkerhetsrisker på företagets webbplats. Kontantbonus från $ 25 till $ 1000 erbjuds.
Det officiella tillkännagivandet på Bugsource lyder på följande sätt:
”Tesla värderar det arbete som säkerhetsforskare har gjort för att förbättra säkerheten för våra produkter och tjänster. Vi har åtagit oss att samarbeta med den här gruppen för att verifiera, reproducera och svara på legitima rapporterade sårbarheter. Vi uppmuntrar samhället att delta i vår ansvarsfulla rapporteringsprocess.”
I stället för att posta på Bugsource ber Tesla människor att skicka det direkt till
Bugsource har för sin del skapat en Hall of Fame för dem som svarar på Tesla-erbjudandet. Det står att 22 inlagor har gjorts hittills. Du kan se vilka utmärkelser som har gjorts när du registrerar dig för att bli Bugsource-medlem.
Den ganska stora elefanten i rummet är dock inte säkerhet för företagets webbplats. Det är säkerheten för bilarna som företaget tillverkar, var och en som lämnar fabriken med internetanslutning inbyggd. De individer som hackade Tesla Twitter-kontot var bara pranksters, men människor med verkliga skadliga avsikter kan skapa förödelse om de kan hacka i själva bilarna.
I en tidpunkt då självkörande funktioner prövas av många biltillverkare, särskilt Tesla med sin mycket avancerade serie AutoPilot-funktioner, är behovet av att garantera säkerheten för omborddatorer och programvara avgörande. Eftersom bilar lägger till fler "drive by wire" -system som styr styrning och bromsning, ökar möjligheten till allvarlig fysisk skada exponentiellt.
Bara förra dagen har rapporterats om en enorm intrång i amerikanska regeringens datorregister. Regeringens tjänstemän berättar för Associated Press att hacket inträffade vid Office of Personal Management och Interior Department. Det handlar om information om säkerhetsgodkännanden och kan potentiellt påverka fyra miljoner människor vid varje federala byrå.
För två månader sedan tog en falsk flygpilot det på sig att köra en passagerarjet i marken i de franska Alperna. Säkerhetsexperter berättade för reportrar att det är möjligt att ta kontroll över ett flygplan på distans i sådana situationer, men de vacklar för att skapa de system som behövs för att göra det av rädsla för att de skulle kunna hackas av människor med skadlig avsikt.
Tesla har varit mer aktiv än många biltillverkare när det gäller säkerhet för sin inbyggda programvara. De flesta, särskilt General Motors, hävdar att deras programvara är skyddad av Digital Millenium Copyright Act och hotar alla som försöker ändra koden med arrestering och åtal.
Ted Harrington, verkställande partner vid Independent Security Evaluators, anser att tillverkare bör vidta fler åtgärder för att skydda människors liv, enligt Forbes.”När det gäller säkerhetsforskning är insatserna högst när mänskliga liv är inblandade. Att säkra den anslutna bilen handlar mer än bara att skydda data; det handlar om att skydda liv. I den andan biltillverkarna borde sträcka sig mycket för att härda sina system mot de mest sofistikerade motståndarna.