Produktu drošība

Tesla augstu vērtē drošības pētnieku ieguldījumu mūsu produktu un pakalpojumu drošības uzlabošanā. Mēs esam apņēmušies sadarboties ar šo kopienu, lai pārbaudītu un reproducētu pamatoti ziņotas ievainojamības un uz tām reaģētu. Mēs aicinām kopienu piedalīties mūsu atbildīgās ziņošanas procesā. Lai reģistrētos kā iepriekš apstiprināts labticīgs drošības pētnieks un transportlīdzekli reģistrētu pētniecībai, lūdzu, nosūtiet pieprasījumu uz VulnerabilityReporting@tesla.com.

Transportlīdzekļu vai enerģijas produktiem

Lai gan mēs izmantojam Bugcrowd kā platformu atlīdzību piešķiršanai par visām ziņotajām problēmām, par problēmām, kas saistītas ar transportlīdzekļiem un produktiem, lūdzu, ziņojiet tieši uz adresi VulnerabilityReporting@tesla.com, sensitīvu informāciju saturošu ziņojumu šifrēšanai izmantojot mūsu PGP atslēgu. Lai skatītu to konstatējumu sarakstu, uz kuriem programma neattiecas, lūdzu, apmeklējiet mūsu Bugcrowd lapu.

Trešo pušu kļūdas

Ja mūsu ievainojamību atlīdzības programmā ziņota problēma skar trešās puses bibliotēku, ārēju projektu vai citu piegādātāju, Tesla patur tiesības bez papildu apspriešanās ar pētnieku nosūtīt informāciju par problēmu attiecīgajai pusei. Mēs darīsim visu, kas mūsu spēkos, lai koordinētu darbu un sazinātos ar pētniekiem visa šī procesa laikā.

Atbildīgas ievainojamību atklāšanas vadlīnijas

Mēs izmeklēsim pamatotus ziņojumus un darīsim visu iespējamo, lai ātri novērstu jebkuru ievainojamību. Lai veicinātu atbildīgu ziņošanu, mēs pret jums nevērsīsimies tiesā un nelūgsim tiesībaizsardzības iestādēm jūs izmeklēt, ja ievērosit tālāk norādītās Atbildīgas ievainojamību atklāšanas vadlīnijas:

  • Sniedziet informāciju par ievainojamību, tostarp informāciju, kas nepieciešama ievainojamības reproducēšanai un pārbaudei, kā arī koncepcijas pierādījumu (POC). Par ikvienu ievainojamību, kas skar funkcionalitāti, kura nav pētniecībai reģistrētā transportlīdzekļa daļa, jāziņo 168 stundu un nulle minūšu (7 dienu) laikā pēc ievainojamības konstatēšanas.
  • Godprātīgi centieties izvairīties no privātuma pārkāpumiem, datu iznīcināšanas un mūsu pakalpojumu pārtraukšanas vai pasliktināšanas.
  • Nepārveidojiet datus, kas jums nepieder, un nepiekļūstiet tiem.
  • Atvēliet Tesla saprātīgu laiku problēmas novēršanai, pirms publiskojat jebkādu informāciju.
  • Pārveidojiet tikai tos transportlīdzekļus, kas pieder jums vai kuriem jums ir atļauja piekļūt.
  • Neapdraudiet transportlīdzekļa drošību un nepakļaujiet citus nedrošai situācijai.
  • Drošības pētījumi attiecas tikai uz informācijas un izklaides sistēmas (Infotainment) bināro failu, Gateway bināro failu, Tesla izstrādāto elektronisko vadības bloku (ECU) un enerģijas produktu drošības mehānismiem.


Lai nerastos šaubas,

  • Ja, veicot labticīgu drošības izpēti, jūs (iepriekš apstiprināts labticīgs drošības pētnieks) izraisāt programmatūras problēmu, kuras dēļ pētniecībai reģistrētā transportlīdzekļa programmatūra ir jāatjaunina vai jāpārprogrammē, Tesla kā labas gribas žestu veiks saprātīgus pasākumus, lai pētniecībai reģistrētajā transportlīdzeklī atjauninātu vai pārprogrammētu Tesla programmatūru, izmantojot attālinātu atjauninājumu, piedāvājot servisa centra palīdzību transportlīdzekļa programmatūras atjaunošanā ar mūsu standarta servisa rīkiem vai veicot citas darbības, kuras uzskatām par piemērotām. Tesla ir pilnīga rīcības brīvība attiecībā uz sniedzamo programmatūru vai citu palīdzību, un tā var tikt nodrošināta tikai ierobežotu reižu skaitu. Tesla atbalsts neattiecas uz izdevumiem, kas jāsedz no jūsu līdzekļiem (piem., vilkšanas izdevumiem). Tesla patur tiesības ierobežot servisa pieprasījumu skaitu vienam iepriekš apstiprinātam, labticīgam pētniekam un jebkurā laikā atcelt pētniecībai reģistrēta transportlīdzekļa reģistrāciju.
  • Tesla uzskata, ka iepriekš apstiprināts, labticīgs drošības pētnieks, kurš ievēro šo politiku, lai piekļūtu datoram pētniecībai reģistrētā transportlīdzeklī vai enerģijas produktā, nav piekļuvis datoram bez autorizācijas un nav pārsniedzis pilnvaroto piekļuvi saskaņā ar Datorkrāpšanas un ļaunprātīgas izmantošanas likumu ("CFAA").
  • Tesla neizvirzīs prasību par autortiesību pārkāpumu saskaņā ar Digitālās tūkstošgades autortiesību likumu (“DMCA”) pret iepriekš apstiprinātu labticīgu drošības pētnieku, kurš apiet drošības mehānismu, ja vien pētnieks nepiekļūst citam kodam vai binārajiem failiem.
  • Tesla neuzskatīs, ka programmatūras izmaiņas drošības nolūkos reģistrētā transportlīdzeklī, kas veiktas labticīga drošības pētījuma ietvaros un ko veicis labticīgs drošības pētnieks, anulē šī transportlīdzekļa garantiju, tomēr Tesla saskaņā ar transportlīdzekļa garantiju nesegs transportlīdzekļa bojājumus, kas radušies programmatūras pārveidojumu rezultātā.