هک کردن ماشین و شکستن قفل موبایل ها شامل بخشودگی DCMA می شوند

هک کردن ماشین و شکستن قفل موبایل ها شامل بخشودگی DCMA می شوند

بر طبق این قوانین : هواداران این معافیت های امنیتی این کار را به عنوان یک مساله عمومی در نظر گرفته اند که برنامه های کامپیوتری حیطه ی ماشین های مدرن و وسایل دیگر مانند ، وسایل نقلیه ، اسباب و وسایل منزل و حتی تجهیزات پزشکی را در بر می گیرند ، و آن تحقیق مستقل امنیتی هم برای آشکار کردن خلا های موجود در برنامه های کامپیوتری است که تحقیق بر روی آن انجام شده است .در تابستان امسال و پیش از کنفرانس Black Hat محققان این موضوع یعنی Charlie Miller و Chris Valasek اثبات کردند که آسیب پذیری های مرگباری در وسایل نقلیه وجود دارند که از راه دور قابل کنترل هستند و نرم افزار های کنترل کننده سیستم های حساس را در جیپ های Fiat Chrylser از حالت اتصال خارج می کنند و به حالت منفصل تبدیل می کنند . با مشخص شدن این امر سازنده این خودرو بلافاصله با 1.4 میلیون جیپ خود تماس گرفت و در مورد نتایج تحقیقات انجام شده با آنها به بحث پرداخت .


بر طبق این قوانین : هواداران این معافیت های امنیتی این کار را به عنوان یک مساله عمومی در نظر گرفته اند که برنامه های کامپیوتری حیطه ی ماشین های مدرن و وسایل دیگر مانند ، وسایل نقلیه ، اسباب و وسایل منزل و حتی تجهیزات پزشکی را در بر می گیرند ، و آن تحقیق مستقل امنیتی هم برای آشکار کردن خلا های موجود در برنامه های کامپیوتری است که تحقیق بر روی آن انجام شده است .در تابستان امسال و پیش از کنفرانس Black Hat محققان این موضوع یعنی Charlie Miller و  Chris Valasek اثبات کردند که آسیب پذیری های مرگباری در وسایل نقلیه وجود دارند که از راه دور قابل کنترل هستند و نرم افزار های کنترل کننده سیستم های حساس را در جیپ های Fiat Chrylser از حالت اتصال خارج می کنند و به حالت منفصل تبدیل می کنند . با مشخص شدن این امر سازنده این خودرو بلافاصله با 1.4 میلیون جیپ خود تماس گرفت و در مورد نتایج تحقیقات انجام شده با آنها به بحث پرداخت .
امروزه قوانین به این دست تحقیقات اجازه فعالیت می دهد اما باید این را هم اذعان کرد که این قانون پس از گذشت مدت یک سال از تنظیم آن به امضاء مسئولان رسید .Corynne McSherry سرپرست رسمی  Electronic Frontier Foundation که درخواست ها به دست او رسیده بود اعلام کرد : " نمی دانم که آیا تولید کنندگان وسایل تلاش خواهند کرد که قانون گذاری ها را به چالش بکشند یا نه : اما مطمئنا در مورد آسیب هایی که خودشان برای ترس ادعا می کنند چیزی بیش از گمانه زنی های بی اساس وجود ندارد و در هر مرحله که باشد نمی توانند با کپی رایت کاری از پیش ببرند . " وی همچنین در ادامه سخنان خود گفته است : " این وقفه و تاخیر یک ساله ای که صورت گرفته است به این منظور بوده است که به سایر ارگان های دولتی هم فرصت داده شود تا خود را آماده بکنند ، اما این هم بی معنی است . محققان و دارندگان خودرو ها نیازمند یک معافیتی هستند که در حال اتفاق بیافتد نه در آینده " .
Miller و Valasek از آنجایی به تازگی به تیم امنیتی Uber ملحق شده اند ، به خاطر پیشگام بودن در تحقیقات حوزه امنیت کامپیوتری وسایل نقلیه شهرت دارند . دو سال پیش در Black Hat این زوج یک حمله درونی دستگاه را اثبات کردند که سبب دسترسی به سیستم های ترمز و گاز ( شتاب ) خودرو می شد . و امسال این دو می توانند با کنترل از راه دور به سیستم های وسایل نقلیه حمله بکنند و کنترل آنها را در دست بگیرند .با این وجود پیش از این بخش 1201 هر گونه دخل و تصرف و سوء استفاده از قسمت " کنترل های دسترسی " را در نرم افزار های مشابه ممنوع کرده بود ، یکی از همین موارد هم هموار کردن مسیر برای گرفتن مجوز قانونی این کار برای خودروسازان بود . این معافیت به محققان این اجازه را می دهد که با کسب اجازه از دارنده خودرو به متود های محافظتی فنی (TPM ) دسترسی داشته باشند .McSherry گفته است : " این امر گامی بسیار مهم است ، اما موانع و محدودیت های جدی که وجود دارد ، سبب شده است که به یک اصلاح بنیادین نیاز داشته باشیم " .درخواست EFF در مورد تجدید معافیت های قبلی برای قفل شکن های گوشی های هوشمند هم قبلا به تایید رسیده است و حتی به تبلت ها و ساعت های هوشمند نیز کشیده شده است . EFF همچنین در یکی از پست های وبلاگ نوشته است که " این امر قوانین مربوط به شکستن قفل ها ( هک کردن ) را شفاف تر می کند و روشن می کند که کاربران می توانند سیستم عامل ها و برنامه ها را از منبع خود اجرا نمایند ، و فقط به مواردی که توسط سازندگان تایید شده است مربوط نمی شود " . در ادامه هم آمده است " قوانین امروزی پیروزی بزرگی برای کاربران ، هنرمندان و محققان به حساب می آیند . با این وجود ، این فرآیند دشوار و پیچیده نیازمند قوانین محکم و قاطع است تا از کاربران حمایت بشود و باز هم اصلاحات اساسی و زیربنایی هم حتما باید صورت بگیرد " .


0 نظر درباره‌ی این پست نوشته شده است.

ثبت نظر