برند هندی Ai+ Smartphone برای پیدا کردن آسیبپذیریهای امنیتی گوشیهای خود پیش از سوءاستفاده مهاجمان، برنامهای پنجساله راهاندازی کرده و از هکرهای اخلاقمدار و پژوهشگران امنیت سایبری خواسته است محصولاتش را آزمایش کنند.
این شرکت قصد دارد با اختصاص بودجهای قابلتوجه، امنیت نرمافزاری و سختافزاری گوشیهای خود را بهصورت مستمر تحت بررسی قرار دهد. رویکرد Ai+ این است که بهجای تکیه کامل بر تیمهای امنیتی داخلی، از متخصصان مستقل نیز برای پیدا کردن حفرههایی استفاده کند که ممکن است از چشم توسعهدهندگان شرکت دور مانده باشند.
Ai+ برای هک قانونی گوشیهایش ۱۰۰ میلیارد روپیه کنار گذاشت
برنامه جدید این شرکت با نام +Project Trust طراحی شده و قرار است طی پنج سال اجرا شود. Ai+ برای این پروژه در مجموع ۱۰۰ میلیارد روپیه هند، معادل حدود ۱۰.۵ میلیون دلار بودجه اختصاص داده است.
این رقم بهطور میانگین به حدود ۲۰ میلیارد روپیه در سال میرسد. بخشی از این منابع برای همکاری با هکرهای اخلاقمدار، توسعهدهندگان و پژوهشگران امنیت سایبری در نظر گرفته شده است.
هدف اصلی برنامه، شناسایی آسیبپذیریهای امنیتی پیش از آن است که گوشیها به دست کاربران برسند یا حفرههای احتمالی مورد سوءاستفاده مهاجمان قرار بگیرند.

هکرهای مستقل به کمک تیم امنیتی Ai+ میآیند
Ai+ در این طرح صرفاً به بررسیهای داخلی اکتفا نمیکند و از متخصصان خارج از شرکت نیز برای ارزیابی محصولات خود کمک میگیرد.
این افراد میتوانند نرمافزار، سازوکارهای امنیتی و بخشهای مختلف اکوسیستم محصولات Ai+ را تحت آزمایشهای امنیتی قرار دهند و در صورت کشف آسیبپذیری، آن را به شرکت گزارش کنند.
چنین برنامههایی در صنعت فناوری با عنوان Bug Bounty یا برنامه کشف باگ شناخته میشوند و یکی از روشهای رایج شرکتهای فناوری برای شناسایی مشکلات امنیتی پیش از سوءاستفاده گسترده از آنها هستند.
NxtQuantum OS هم بخشی از برنامه امنیتی Ai+ است
+Project Trust تنها به سختافزار گوشیهای Ai+ محدود نمیشود و بخشی از استراتژی گستردهتر این شرکت برای افزایش امنیت و حریم خصوصی محصولاتش محسوب میشود.
سیستمعامل اختصاصی این برند با نام NxtQuantum OS نیز در این برنامه قرار دارد. شرکت میخواهد با ارزیابی مداوم نرمافزار و زیرساختهای امنیتی، مشکلات احتمالی را سریعتر شناسایی و برطرف کند.
مدهو شث، مدیرعامل Ai+، نیز با انتشار مطلبی در صفحه اینستاگرام خود از علاقهمندان، توسعهدهندگان و پژوهشگران حوزه امنیت سایبری دعوت کرده است در این برنامه مشارکت کنند.
چرا Ai+ هکرها را به جان گوشیهایش انداخته است؟
رویکرد Ai+ بر این ایده استوار است که امنیت محصولات دیجیتال یک فرایند ثابت نیست و با ظهور روشهای جدید حمله سایبری باید دائماً بهروزرسانی شود.
استفاده از هکرهای اخلاقمدار میتواند یک مزیت مهم داشته باشد: متخصصان مستقل معمولاً محصولات را با دیدگاهی متفاوت از تیم توسعهدهنده بررسی میکنند و ممکن است مسیرهای حملهای را پیدا کنند که در آزمایشهای داخلی شناسایی نشدهاند.
در صورت اجرای موفق این برنامه، Ai+ میتواند پیش از عرضه یا در طول عمر محصولات خود، آسیبپذیریهای بیشتری را شناسایی کند و در نتیجه احتمال قرارگرفتن اطلاعات کاربران در معرض تهدید را کاهش دهد.
در نهایت، +Project Trust را میتوان یکی از بلندپروازانهترین برنامههای امنیتی Ai+ دانست؛ طرحی که در آن خود شرکت از متخصصان امنیتی میخواهد گوشیها و نرمافزارهایش را به چالش بکشند. موفقیت این برنامه البته به نحوه اجرای فرایند گزارش آسیبپذیری، سرعت اصلاح باگها و میزان شفافیت شرکت در برخورد با مشکلات امنیتی بستگی خواهد داشت.




