美聯(lián)航稱其設(shè)立了航空業(yè)首個漏洞懸賞項目,并承諾找出其系統(tǒng)漏洞的職業(yè)黑客將獲得一定數(shù)量的里程獎勵。不過,機上系統(tǒng)并不包括在被測系統(tǒng)內(nèi)。
該懸賞項目僅對報告其網(wǎng)站和手機應(yīng)用程序漏洞的黑客開放,美聯(lián)航明確禁止對其機上Wi-Fi、娛樂系統(tǒng)和航電系統(tǒng)等進行測試。任何測試這些系統(tǒng)的黑客都會被立即加入項目黑名單并且可能面臨刑法和/或法律調(diào)查。此外,美聯(lián)航還禁止對其服務(wù)器進行漏洞掃描或自動掃描。
美聯(lián)航并未發(fā)布有關(guān)漏洞懸賞項目的聲明。但根據(jù)Wayback Machine互聯(lián)網(wǎng)存檔顯示,該項目剛于5月14日上線。
懸賞項目將漏洞分為三個級別。高級漏洞包括遠程黑客可在美聯(lián)航系統(tǒng)內(nèi)執(zhí)行代碼的漏洞,懸賞里程數(shù)可達100萬英里;中級漏洞包括登陸繞過或識別客戶信息訪問等漏洞,懸賞里程數(shù)可達25萬英里;低級漏洞的懸賞里程數(shù)可達5萬英里。
4月份黑客克瑞斯·羅伯茨(Chris Roberts)發(fā)推特稱,可通過美聯(lián)航的機上Wi-Fi入侵機上通信系統(tǒng)。之后他被帶下飛機,其電子設(shè)備被扣。
美聯(lián)航表示正在利用該項目進行積極建設(shè),雖然該公司并不會對尋找其關(guān)鍵系統(tǒng)漏洞的黑客表示感謝。美聯(lián)航稱:“我們致力于保護乘客隱私和個人數(shù)據(jù),這是我們發(fā)布漏洞懸賞項目的原因——我們也是行業(yè)內(nèi)首家發(fā)布此類項目的航空公司。我們相信該項目會進一步提升我們系統(tǒng)的安全性,并且使我們繼續(xù)提供優(yōu)質(zhì)服務(wù)。”