
一 | 据Electrek称,特斯拉多年来一直与白帽黑客密切合作,以提高其汽车软件的安全性。今天,该公司在黑客竞赛中提供了一个引人注目的奖励,成功入侵Model3安全系统的黑客可以获得这个奖励。特斯拉是第一家参与Pwn2own黑客攻击的汽车制造商,由Trend Micro旗下的Zero Day Initiative(ZDI)团队运营。1月13日的新闻发布之前,有报道称Twitter用户发现中国有2亿多用户泄露了他们的简历。目前,这些数据来源已得到确认。特斯拉承诺,黑客竞赛的获胜者将获得模型3。据黑客证明,一个未加密的MongoDB数据库没有采取任何安全措施,导致2027344份中文简历泄露。特斯拉汽车软件公司副总裁刘大卫说:“我们的汽车在各个方面都有最高的安全标准,我们与安全研究机构的合作对我们来说是无价的。

二 | 自2014年启动安全漏洞奖励计划以来,我们一直在增加与安全研究人员合作的投资,以确保所有特斯拉车主都能继续受益。泄露的简历信息全部来自中国,包含了许多详细信息。根据用户提供的截图,信息包括姓名、曾用名、性别、出生日期、城市、手机号码、邮箱、政治面貌、出生地、居住地、国籍、国籍、邮编、QQ、微信、地址、婚姻状况、子女情况、工作经历等诸多信息。通过比较简历的数据模式,机构发现Github项目xzfan/数据导入(目前已删除)被怀疑是收集简历数据的爬虫。爬虫从中国的多个求职平台收集简历。我们期待着在pwn2own上的发现,以便我们能够继续改进我们的产品和我们设计固有安全系统的方式。”据知情人士透露,过去四年,特斯拉一直在维护一个安全漏洞奖励计划,公司向黑客提供了数十万美元。

三 | 目前,泄露数据的MongoDB数据库已经无法访问,但通过日志发现有数十个IP访问过该数据库,这意味着恢复数据可能已经泄露。他们在系统中发现了漏洞。

四 | 去年,特斯拉将最高奖金提高到了15000美元,并采取了主要措施来平息汽车车主对黑客攻击的恐惧。
Current article:http://k7u.chuanshaonianmokuanchouzhei.sbs/glcr/20260826/533.html
Published on:08:24:51
上一篇:世锦赛,中国跳远实现“金牌梦”