ชี้ช่องรวย SpaceX ประกาศจะมอบเงินรางวัลกว่า 25,000 ดอลลาร์ สำหรับผู้ที่แฮก Starlink ได้

เมื่อ : 1 พฤศจิกายน 2568
ผู้เข้าชม : 599
เขียนโดย :
image_big
image_big
เมื่อ : 1 พฤศจิกายน 2568
ผู้เข้าชม : 599
เขียนโดย :

การเชิญชวนแฮกเกอร์มาช่วยกันแฮกหาบั๊กบนระบบแลกเงินรางวัลเหมือนจะเป็นเรื่องปกติไปแล้ว และได้กลายเป็นช่องทางหาเงินของเหล่ายอดฝีมือหลากหลายราย และข่าวนี้อาจจะเป็นข่าวดีสำหรับจอมยุทธ์ในวงการความปลอดภัยหลายคน

จากรายงานโดยเว็บไซต์ Teslarati ได้กล่าวถึงประกาศล่าสุดจากทางบริษัท SpaceX ซึ่งเป็นผู้พัฒนาเทคโนโลยีอินเทอร์เน็ตจานดาวเทียมอย่าง Starlink โดยได้ทำการประกาศผ่านทางบล็อกอย่างเป็นทางการของทางบริษัทว่า ทางบริษัทของท้าทายนักวิจัยด้านความปลอดภัยไซเบอร์จากทั่วโลก ให้ทำการเข้ามาทดลองแฮกเพื่อหาบั๊กบนระบบของทาง Starlink ซึ่งทาง SpaceX ได้กล่าวว่า การจัดการแฮกดังกล่าวนั้นเป็นมาตรการด้านความปลอดภัยอย่างหนึ่งในการช่วยรักษาข้อมูลลับของลูกค้าด้วยการกระตุ้นให้เกิดการหาบั๊กที่มีอยู่บนระบบก่อนที่จะถูกผู้ไม่ประสงค์ดีนำเอาไปใช้งาน ซึ่งรางวัลนั้นก็มีหลากหลายโดยเริ่มต้นตั้งแต่ 100 ดอลลาร์สหรัฐ (3,244.60  บาท) ไปจนถึง 25,000 ดอลลาร์สหรัฐ (811,200 บาท) เลยทีเดียว ซึ่งยอดจ่ายเงินครั้งล่าสุดนั้นคือ 913.75 ดอลลาร์สหรัฐ (29,649.36 บาท) ซึ่งบั๊กแต่ละตัวนั้นทาง SpaceX จะใช้เวลาตรวจสอบประมาณ 4 วันแล้วจึงส่งผลให้กับผู้เข้าร่วมโครงการว่าจะยอมรับหรือปฏิเสธบั๊กตัวที่ถูกค้นพบดังกล่าว โดยประมาณ 75% ของบั๊กทั้งหมดจะถูกตรวจสอบแล้วเสร็จในช่วงเวลาดังกล่าว

ซึ่งในโครงการนี้นั้น ทาง SpaceX ได้เปิดเผยว่า มีผู้เข้าร่วม 33 รายที่อยู่ในกลุ่มสูงสุด หรือ Hall of Fame ของโครงการ และนักวิจัยที่ได้รับคะแนนสูงสุดของโครงการในปัจจุบันนั้น ได้รับคะแนนที่ 50 คะแนน นอกจากนั้นแล้วในบั๊กส่วนล่าสุดที่ถูกตรวจพบนั้น ทาง SpaceX ก็ได้ทำการโพสต์เพื่อแสดงความยินดีกับนักวิจัยที่ชื่อว่า Lennert Wouters ซึ่งเป็นผู้ตรวจพบบั๊กล่าสุด โดยรายละเอียดของบั๊กโดยคร่าว ๆ นั้นคือ แฮกเกอร์จะสามารถใช้การเข้าถึงในเชิงกายภาพ (Physical Attack) ด้วยการรบกวนระบบไฟฟ้าเพื่อข้ามการบูทอย่างปลอดภัย (Secured Boot) บนเครื่อง Terminal ของ Starlink ได้

สำหรับเงื่อนไขการเข้าร่วมโครงการนั้นไม่ยาก เพียงแค่นักวิจัยทำตาม 4 เงื่อนไขนี้ นักวิจัยก็จะสามารถเข้าร่วมโครงการรายงานบั๊กแลกเงินรางวัล และไม่ถูกดำเนินคดีโดยทาง SpaceX โดยเงื่อนไขดังกล่าวนั้น มีดังนี้

  • หลีกเลี่ยงการเข้าถึงข้อมูลส่วนบุคคล, การทำลายข้อมูล, หรือ รบกวนการทำงานของระบบ
  • หลีกเลี่ยงหรืองดเว้นการแก้ไขข้อมูลที่ไม่ใช่ของตนเอง
  • ให้เวลากับทาง SpaceX ในการแก้ไขปัญหา ก่อนที่จะเผยแพร่สิ่งที่ผู้เข้าร่วมโครงการค้นพบ
  • ไม่ใช้งานช่องโหว่มากไปกว่าการใช้งานเพื่อสร้างผลการทดสอบทางแนวคิด หรือ Proof of Concept

นอกจากนั้นทาง SpaceX ยังสร้างความมั่นใจให้กับผู้ใช้งานทั่วไปว่า ทางผู้ใช้งานทั่วไปจะไม่ได้รับผลกระทบจากโครงการนี้อย่างแน่นอน

ต้นฉบับ :
ที่มา :