United Airlines spouští bounty program, leteckých systémů se však netýká

Martin Stančík , 21. květen 2015 09:00 2 komentářů
Rubriky: Security
United Airlines spouští bounty program, leteckých systémů se však netýká

Americké aerolinky United Airlines oznámily, že spustí nový bounty program, v rámci kterého budou IT expertům vyplácet odměny za díry nalezené v jejích webových stránkách a mobilní aplikaci.

I když některá média původně uváděla, že se bounty program bude vztahovat i na hledání děr v leteckých systémech United Airlines, aerolinky tuto zprávu následně dementovaly s tím, že program se vztahuje pouze na jejich webové stránky a mobilní aplikaci. To znamená, že kromě leteckých systémů se bounty program United Airlines nebude vztahovat na palubní zábavní software či palubní Wi-Fi. Představitelé americké společnosti ve svém oficiálním prohlášení dokonce explicitně varovali před tím, že za jakékoli testování leteckých systémů mohou následovat trestněprávní sankce.

Spuštění bounty programu je o to zajímavější, že přichází nedlouho poté, co FBI provedla výslech zakladatele a CTO společnosti One World Labs, který minulý měsíc z paluby United 737/800 odeslal tweet, v němž si dělal legraci z možného hackingu leteckých systémů United.

Před měsícem navíc americký Government Accountability Office varoval před tím, že by se letecké systémy kvůli čím dál rozšířenějšímu připojení internetu na palubě letadel mohly stát terčem útoků hackerů. Ve zprávě americké vládní agentury stojí, že útočníci by mohli proniknout firewally, které chrání letecké systémy v kokpitech a zmocnit se tak na dálku kontroly nad všemi leteckými systémy, což by mohlo vést ke katastrofě.

Bounty program United Airlines se bude od obdobných programů, které pravidelně vyhlašují technologické společnosti jako Google, Facebook či Yahoo lišit v tom, že United Airlines nebudou za objevené díry vyplácet peníze, nýbrž letecké míle, které bude možné následně využít v rámci jejich věrnostního programu Mileage Plus. Zmíněné technologické společnosti ve svých bounty programech obvykle vyplácejí odměnu v řádu tisíců či desetitisíců dolarů IT expertům, kterým se podaří najít chyby v jejich softwaru.

United Airlines jsou podle všeho prvními aerolinkami, které podobný program spustily. Za každou díru ve svých webových stránkách či mobilní aplikaci, pomocí které by útočníci na dálku mohli nad webem či aplikací převzít kontrolu, budou aerolinky udělovat jeden milion leteckých mil. Za méně závažné exploity pak United Airlines budou IT expertům dávat 50 000 - 250 000 leteckých mil.


Komentáře

bounty #0
bounty 21. květen 2015 11:27

bounty?!
Google translator stop working?

R #1
R 22. květen 2015 15:17

Asi mysleli tu kokosovu tycinku :D

RSS 

Komentujeme

Virtuální realitou proti strachu ze smrti

Pavel Houser , 18. červenec 2017 07:00
Pavel Houser

Lidé, kteří reportují „zážitky blízké smrti“, pak mnohdy mají ze smrti menší strach. Nedalo by se to...

Více






Kalendář

22. 07.

27. 07.
Black Hat 2017
27. 07.

30. 07.
Defcon 2017
27. 08.

31. 08.
VMworld 2017
RSS 

Zprávičky

V Praze se instalují první chytré lavičky připojené přes síť LoRa

Pavel Houser , 20. červenec 2017 13:28

Lavička TreeSmart nabízí wi-fi připojení, nabíjení mobilních zařízení a senzory snímající vlhkost, t...

Více 3 komentářů

SUSE a Supermicro uzavírají globální partnerství

Pavel Houser , 20. červenec 2017 10:00

Firmy poskytnou řešení pro kritickou infrastrukturu, softwarově definovaná datová centra a integrova...

Více 0 komentářů

Chytrou domácnost vzdáleně řídí 17 % Čechů

Pavel Houser , 20. červenec 2017 09:00

Řízení chytrých domácností v ČR láká hlavně kvůli kontrole nákladů za energie. Ve světě je hlavní mo...

Více 1 komentářů

Starší zprávičky

PayPal a Visa budou nabízet debetní karty v Evropě

ČTK , 20. červenec 2017 08:00

PayPal svou bankovní licenci dosud využíval především k pokladním službám....

Více 0 komentářů

Dell uvádí servery PowerEdge 14. generace

Pavel Houser , 19. červenec 2017 14:19

Nové servery PowerEdge 14. generace přinášejí podle dodavatele architekturu, optimalizovanou pro sof...

Více 0 komentářů

Zoot vydá čtyřleté veřejně obchodovatelné dluhopisy s úrokem 6,5 %

ČTK , 19. červenec 2017 13:59

Největší tuzemský internetový obchod s módou Zoot vydá podřízené dluhopisy v celkovém objemu 150 mil...

Více 0 komentářů

Atari představuje novou herní konzoli Ataribox

ČTK , 19. červenec 2017 11:51

Francouzský výrobce videoher Atari ukázal herní konzoli Ataribox, která je první novou konzolí firmy...

Více 1 komentářů