Ai+ Smartphone

یک برند هندی به هکرها پول می‌دهد تا گوشی‌هایش را هک کنند!

برند هندی Ai+ Smartphone برای پیدا کردن آسیب‌پذیری‌های امنیتی گوشی‌های خود پیش از سوءاستفاده مهاجمان، برنامه‌ای پنج‌ساله راه‌اندازی کرده و از هکرهای اخلاق‌مدار و پژوهشگران امنیت سایبری خواسته است محصولاتش را آزمایش کنند.

این شرکت قصد دارد با اختصاص بودجه‌ای قابل‌توجه، امنیت نرم‌افزاری و سخت‌افزاری گوشی‌های خود را به‌صورت مستمر تحت بررسی قرار دهد. رویکرد Ai+ این است که به‌جای تکیه کامل بر تیم‌های امنیتی داخلی، از متخصصان مستقل نیز برای پیدا کردن حفره‌هایی استفاده کند که ممکن است از چشم توسعه‌دهندگان شرکت دور مانده باشند.

Ai+ برای هک قانونی گوشی‌هایش ۱۰۰ میلیارد روپیه کنار گذاشت

برنامه جدید این شرکت با نام +Project Trust طراحی شده و قرار است طی پنج سال اجرا شود. Ai+ برای این پروژه در مجموع ۱۰۰ میلیارد روپیه هند، معادل حدود ۱۰.۵ میلیون دلار بودجه اختصاص داده است.

این رقم به‌طور میانگین به حدود ۲۰ میلیارد روپیه در سال می‌رسد. بخشی از این منابع برای همکاری با هکرهای اخلاق‌مدار، توسعه‌دهندگان و پژوهشگران امنیت سایبری در نظر گرفته شده است.

هدف اصلی برنامه، شناسایی آسیب‌پذیری‌های امنیتی پیش از آن است که گوشی‌ها به دست کاربران برسند یا حفره‌های احتمالی مورد سوءاستفاده مهاجمان قرار بگیرند.

Ai+ Smartphone

هکرهای مستقل به کمک تیم امنیتی Ai+ می‌آیند

Ai+ در این طرح صرفاً به بررسی‌های داخلی اکتفا نمی‌کند و از متخصصان خارج از شرکت نیز برای ارزیابی محصولات خود کمک می‌گیرد.

این افراد می‌توانند نرم‌افزار، سازوکارهای امنیتی و بخش‌های مختلف اکوسیستم محصولات Ai+ را تحت آزمایش‌های امنیتی قرار دهند و در صورت کشف آسیب‌پذیری، آن را به شرکت گزارش کنند.

چنین برنامه‌هایی در صنعت فناوری با عنوان Bug Bounty یا برنامه کشف باگ شناخته می‌شوند و یکی از روش‌های رایج شرکت‌های فناوری برای شناسایی مشکلات امنیتی پیش از سوءاستفاده گسترده از آن‌ها هستند.

NxtQuantum OS هم بخشی از برنامه امنیتی Ai+ است

+Project Trust تنها به سخت‌افزار گوشی‌های Ai+ محدود نمی‌شود و بخشی از استراتژی گسترده‌تر این شرکت برای افزایش امنیت و حریم خصوصی محصولاتش محسوب می‌شود.

سیستم‌عامل اختصاصی این برند با نام NxtQuantum OS نیز در این برنامه قرار دارد. شرکت می‌خواهد با ارزیابی مداوم نرم‌افزار و زیرساخت‌های امنیتی، مشکلات احتمالی را سریع‌تر شناسایی و برطرف کند.

مدهو شث، مدیرعامل Ai+، نیز با انتشار مطلبی در صفحه اینستاگرام خود از علاقه‌مندان، توسعه‌دهندگان و پژوهشگران حوزه امنیت سایبری دعوت کرده است در این برنامه مشارکت کنند.

چرا Ai+ هکرها را به جان گوشی‌هایش انداخته است؟

رویکرد Ai+ بر این ایده استوار است که امنیت محصولات دیجیتال یک فرایند ثابت نیست و با ظهور روش‌های جدید حمله سایبری باید دائماً به‌روزرسانی شود.

استفاده از هکرهای اخلاق‌مدار می‌تواند یک مزیت مهم داشته باشد: متخصصان مستقل معمولاً محصولات را با دیدگاهی متفاوت از تیم توسعه‌دهنده بررسی می‌کنند و ممکن است مسیرهای حمله‌ای را پیدا کنند که در آزمایش‌های داخلی شناسایی نشده‌اند.

در صورت اجرای موفق این برنامه، Ai+ می‌تواند پیش از عرضه یا در طول عمر محصولات خود، آسیب‌پذیری‌های بیشتری را شناسایی کند و در نتیجه احتمال قرارگرفتن اطلاعات کاربران در معرض تهدید را کاهش دهد.

در نهایت، +Project Trust را می‌توان یکی از بلندپروازانه‌ترین برنامه‌های امنیتی Ai+ دانست؛ طرحی که در آن خود شرکت از متخصصان امنیتی می‌خواهد گوشی‌ها و نرم‌افزارهایش را به چالش بکشند. موفقیت این برنامه البته به نحوه اجرای فرایند گزارش آسیب‌پذیری، سرعت اصلاح باگ‌ها و میزان شفافیت شرکت در برخورد با مشکلات امنیتی بستگی خواهد داشت.

دیدگاه‌ خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

به بالا بروید