Zabezpečenie produktu
Spoločnosť Tesla si cení prácu bezpečnostných výskumníkov pri zlepšovaní bezpečnosti našich produktov a služieb. Zaviazali sme sa spolupracovať s touto komunitou na overovaní, reprodukovaní a reagovaní na oprávnene nahlásené nedostatky. Podporujeme komunitu, aby sa zapojila do nášho zodpovedného procesu podávania správ. Ak sa chcete zaregistrovať ako vopred schválený bezpečnostný výskumník konajúci v dobrej viere a chcete zaregistrovať vozidlo ako vozidlo registrované na výskumné účely, pošlite žiadosť na adresu VulnerabilityReporting@tesla.com.
Pre vozidlá alebo energetické produkty
Hoci používame Bugcrowd ako platformu na riešenie všetkých problémov, problémy súvisiace s vozidlami a produktmi nahlasujte priamo na adresu VulnerabilityReporting@tesla.com pomocou nášho kľúča PGP na šifrovanie hlásení obsahujúcich citlivé informácie. Navštívte stránku Bugcrowd, kde nájdete zoznam zistení, ktoré sú mimo rozsahu.
Chyby tretích strán
Ak sa problémy nahlásené do nášho programu odmien za chyby týkajú knižnice tretej strany, externého projektu alebo iného dodávateľa, spoločnosť Tesla si vyhradzuje právo poskytnúť podrobnosti o probléme tejto strane bez ďalšej diskusie s výskumným pracovníkom. V priebehu tohoto procesu sa budeme usilovať o komunikáciu a koordináciu spolupráce s výskumnými pracovníkmi.
Pokyny pre zodpovedné poskytovanie informácií
Prešetríme legitímne hlásenia a vynaložíme maximálne úsilie na rýchlu opravu akéhokoľvek nedostatku. Aby sme podporili zodpovedné nahlasovanie, nebudeme voči Vám podnikať právne kroky ani žiadať orgány činné v trestnom konaní, aby Vás vyšetrovali, pokiaľ budete dodržiavať nasledujúce pokyny pre zodpovedné poskytovanie informácií:
- Uvádzajte podrobnosti o nedostatku vrátane informácií potrebných na reprodukciu a overenie nedostatku a overenie koncepcie. Akýkoľvek nedostatok, ktorý sa týka funkcionality, ktorá nie je súčasťou vozidla registrovaného na výskum, musí byť nahlásený do 168 hodín a nula minút (7 dní) od identifikácie nedostatku.
- V dobrej viere sa snažte vyhnúť porušovaniu súkromia, zničeniu údajov a prerušeniu alebo zhoršeniu našich služieb.
- Neupravujte údaje ani nepristupujte k údajom, ktoré Vám nepatria.
- Pred zverejnením akýchkoľvek informácií dajte spoločnosti Tesla primeraný čas na odstránenie problému.
- Upravujte iba vozidlá, ktoré vlastníte alebo ku ktorým máte povolenie na prístup.
- Neohrozujte bezpečnosť vozidla ani nevystavujte iné osoby nebezpečným podmienkam.
- Bezpečnostný výskum je obmedzený na bezpečnostné mechanizmy binárnych súborov systému Infotainment, binárnych súborov Gateway, riadiacich jednotiek ECU vyvinutých spoločnosťou Tesla a energetických produktov.
Aby sa predišlo pochybnostiam,
- Ak v rámci Vášho bezpečnostného výskumu vykonávaného v dobrej viere Vy (vopred schválený bezpečnostný výskumník konajúci v dobrej viere) spôsobíte softvérový problém, ktorý si vyžaduje aktualizáciu alebo „preprogramovanie“ Vášho vozidla registrovaného na výskumné účely, spoločnosť Tesla v rámci dobrej vôle vynaloží primerané úsilie na aktualizáciu alebo „preprogramovanie“ softvéru Tesla vo vozidle registrovanom na výskumné účely prostredníctvom bezdrôtovej aktualizácie, pričom ponúkne pomoc v servisnom stredisku pri obnove softvéru vozidla pomocou našich štandardných servisných nástrojov alebo iné kroky, ktoré považujeme za vhodné. Spoločnosť Tesla má plnú právomoc, pokiaľ ide o softvér alebo inú pomoc, ktorá bude poskytnutá, a táto pomoc môže byť poskytnutá len na obmedzený počet prípadov. Podpora spoločnosti Tesla sa nevzťahuje na žiadne výdavky hradené z vlastného vrecka (napr. odtiahnutie), ktoré Vám vzniknú. Spoločnosť Tesla si vyhradzuje právo obmedziť počet servisných žiadostí na jedného vopred schváleného výskumníka konajúceho v dobrej viere a kedykoľvek zrušiť registráciu vozidla registrovaného na výskumné účely.
- Spoločnosť Tesla sa domnieva, že vopred schválený bezpečnostný výskumník konajúci v dobrej viere, ktorý dodržiava tieto zásady pre prístup k počítaču vo vozidle alebo energetickom produkte registrovanom na výskumné účely, nepristúpil k počítaču bez povolenia ani neprekročil povolený prístup podľa zákona o počítačových podvodoch a zneužívaní (CFAA).
- Spoločnosť Tesla nepodá žalobu za porušenie autorských práv podľa zákona Digital Millennium Copyright Act (DMCA) proti vopred schválenému bezpečnostnému výskumníkovi konajúcemu v dobrej viere, ktorý obchádza bezpečnostný mechanizmus, pokiaľ výskumník nezíska prístup k žiadnemu inému kódu alebo binárnym súborom.
- Spoločnosť Tesla v prípade zmien softvéru, ktoré nastanú v dôsledku výskumu bezpečnosti v dobré viere vykonaného výskumným pracovníkom konajúcim v dobrej viere na vozidle registrovanom na výskum bezpečnosti, nepristúpi k zrušeniu jeho záruky, a to bez ohľadu na to, že sa na prípadné poškodenie vozidla následkom softvérovej úpravy záruka spoločnosti Tesla na vozidlo nevzťahuje.