Autofabrikant Tesla Motors is een beloningsprogramma gestart waarbij het hackers en onderzoekers gaat belonen voor het melden van bugs in de website. Kwetsbaarheden mogen alleen in het domein teslamotors.com en onderliggende subdomeinen worden gezocht, behalve de shop, feedbackpagina en pagina voor investeerders. Het programma, dat via Bugcrowd wordt gehost, is vooral gericht op Tesla's website.
De beloningen variëren van 25 tot 1.000 dollar. Het melden van cross-site scripting kan 200 tot 500 dollar opleveren, terwijl command injection, SQL injection en het verhogen van rechten met 1.000 dollar worden beloond. Op dit moment zouden er al 22 bugs zijn uitgeloofd. Het beloningsprogramma van Tesla stond al een jaar in de planning en was de afgelopen weken in "private mode", zo meldt 'The Kos' op Twitter.
In april werden de website en het Twitteraccount van de autofabrikant gekaapt. Later bleek dat een aanvaller via social engineering het IP-adres van de website had aangepast. De aanval vond buiten Tesla om plaats en was gericht tegen domeinregistrar Network Solutions.
Deze posting is gelocked. Reageren is niet meer mogelijk.