Successivo
fca-hacker-ricompensa-vulnerabilità-sistemi

Automotive

Fiat Chrysler Automobiles offre ricompense agli hacker che trovano vulnerabilità 

Davide Micheli | 13 Luglio 2016

Automotive

Il gruppo automobilistico italo-statunitense ha deciso di promuovere un programma per l’individuazione delle vulnerabilità  nei sistemi delle sue connected car, offrendo delle ricompense agli hacker che indichino eventuali bug.

Gli errori e le sviste sono parte integrante di ogni attività  svolta da esseri umani. Da questo punto di vista nemmeno lo sviluppo dei sistemi operativi per le auto connese fa eccezione a questa regola. Proprio per questo motivo, Fiat Chrysler Automobiles (FCA) ha deciso di “allearsi” con gli hacker proponendo a questi ultimi delle ricompense laddove riescano ad individuare la presenza di eventuali vulnerabilità  dei sistemi operativi adottati da FCA per le sue auto.

Il gruppo italo-statunitense ha così deciso di offrire ricompense il cui ammontare oscilla tra i 150 e i 1500 dollari: l’esatto importo pagato all’hacker viene stabilito a seconda del livello di importanza della falla scovata e, soprattutto, considerando anche quali implicazioni lo stesso bug possa avere a livello tecnologico sulle automobili FCA, con la possibilità  – per chiunque – di fare le sue segnalazioni attraverso il portale Bugcrowd.

La scelta del costruttore di automobili si può sicuramente inquadrare in una filosofia di prevenzione delle problematiche tecniche che tenga in considerazione l’apporto anche di hacker e di appassionati di tecnologia, in una logica che è propria del mondo open source: considerando la necessità  di evitare che degli errori in un codice possano avere conseguenze fatali, l’azienda persegue una strategia di soluzione ai problemi col contributo di tutti.

I precedenti esperimenti di instrusione nel sistema Uconnect di una Jeep hanno mostrato come un semplice bug nella protezione possa essere sfruttato per agire da remoto sul cambio, il freno e l’acceleratore. Una falla nella sicurezza dell’OS di una connected car potrebbe esporre il proprietario ad un furto di dati, informazioni bancarie e di identità  personale o, infine, potrebbe tradursi in un furto del veicolo stesso.