هکرها برای هک کردن گوشی‌های Ai+ پول می‌گیرند؛ پروژه ۱۰ میلیون دلاری برای شکار باگ‌های امنیتی

گیزمکس
نویسنده: صادق محمدی
دوشنبه 19 مرداد 1405
گوشی هوشمند Ai+ هند با تمرکز بر امنیت و حریم خصوصی
شرکت هندی Ai+ Smartphone برای بررسی امنیت گوشی‌های خود از هکرهای اخلاق‌مدار کمک می‌گیرد.

شرکت هندی Ai+ Smartphone برای افزایش امنیت گوشی‌های خود سراغ روشی رفته که شاید در نگاه اول عجیب به نظر برسد: این شرکت از هکرهای اخلاق‌مدار و پژوهشگران امنیت سایبری دعوت کرده تا محصولاتش را عمداً هک و آسیب‌پذیری‌های آن‌ها را پیدا کنند.

تبلیغات

Ai+ می‌گوید این برنامه بخشی از پروژه‌ای پنج‌ساله با نام +Project Trust است که هدف آن شناسایی مشکلات امنیتی گوشی‌ها، سیستم‌عامل و زیرساخت‌های نرم‌افزاری این شرکت پیش از آن است که مهاجمان واقعی بتوانند از آن‌ها سوءاستفاده کنند. طبق گزارش منتشرشده، Ai+ برای این پروژه ۱۰۰ میلیارد روپیه هند، معادل حدود ۱۰.۵ میلیون دلار بودجه در نظر گرفته است.

Ai+ برای کشف باگ‌های گوشی‌هایش ۱۰ میلیون دلار هزینه می‌کند

بر اساس اطلاعات منتشرشده، +Project Trust قرار است طی یک دوره پنج‌ساله اجرا شود و Ai+ مجموعاً ۱۰۰ میلیارد روپیه برای آن اختصاص داده است. این رقم به‌طور متوسط حدود ۲۰ میلیارد روپیه در سال خواهد بود.

بخشی از این بودجه برای همکاری با هکرهای اخلاق‌مدار، پژوهشگران امنیت سایبری و توسعه‌دهندگان مستقل اختصاص پیدا می‌کند تا محصولات شرکت را از خارج از مجموعه نیز مورد آزمایش قرار دهند.

این رویکرد در صنعت فناوری با مفهوم Bug Bounty یا «برنامه کشف باگ» شناخته می‌شود. در چنین برنامه‌هایی، شرکت به پژوهشگران اجازه می‌دهد محصولات یا سرویس‌های خود را بررسی کنند و در صورت کشف یک آسیب‌پذیری معتبر، در ازای گزارش مسئولانه آن پاداش دریافت کنند.

تبلیغات

هدف Ai+ چیست؟

هدف اصلی این برنامه، پیدا کردن حفره‌های امنیتی پیش از سوءاستفاده مهاجمان واقعی است. تیم‌های توسعه‌دهنده معمولاً محصولات خود را با مجموعه‌ای از آزمایش‌های داخلی بررسی می‌کنند، اما پژوهشگران مستقل می‌توانند از زاویه‌ای کاملاً متفاوت به محصول نگاه کنند.

یک هکر اخلاق‌مدار ممکن است سناریویی را امتحان کند که در فرآیند آزمایش داخلی شرکت در نظر گرفته نشده باشد. به همین دلیل، برنامه‌های کشف باگ می‌توانند به‌عنوان یک لایه امنیتی اضافی در کنار تیم‌های داخلی شرکت عمل کنند.

فقط سخت‌افزار گوشی زیر ذره‌بین نیست

برنامه Ai+ فقط به خود گوشی محدود نمی‌شود و NxtQuantum OS نیز در این پروژه قرار دارد. این سیستم‌عامل بخشی از تلاش Ai+ برای ایجاد یک اکوسیستم نرم‌افزاری مستقل‌تر محسوب می‌شود.

بر اساس اطلاعات منتشرشده، شرکت قصد دارد امنیت نرم‌افزار، زیرساخت‌ها و بخش‌های مختلف اکوسیستم خود را به‌صورت مداوم ارزیابی کند تا آسیب‌پذیری‌های احتمالی سریع‌تر شناسایی و برطرف شوند.

این موضوع از آن جهت اهمیت دارد که امنیت یک گوشی تنها به تراشه یا سیستم‌عامل آن محدود نمی‌شود. برنامه‌های نصب‌شده، سرویس‌های ابری، رابط‌های ارتباطی، به‌روزرسانی‌ها و حتی نحوه مدیریت داده‌های کاربر نیز می‌توانند به بخشی از سطح حمله تبدیل شوند.

تبلیغات

دعوت رسمی از هکرها برای حمله به گوشی‌های Ai+

مدهو شث (Madhav Sheth)، مدیرعامل Ai+، نیز از متخصصان، توسعه‌دهندگان و پژوهشگران حوزه امنیت سایبری دعوت کرده است تا در این برنامه مشارکت کنند.

در واقع، Ai+ تلاش دارد بخشی از فرآیند آزمایش امنیتی محصولات خود را از محیط داخلی شرکت خارج کند و اجازه دهد متخصصان مستقل نیز گوشی‌ها و نرم‌افزارهای آن را بررسی کنند.

این رویکرد می‌تواند برای یک برند نسبتاً جدید اهمیت زیادی داشته باشد؛ زیرا Ai+ از زمان ورود خود به بازار هند، روی موضوعاتی مانند امنیت داده، حریم خصوصی و ایجاد یک برند بومی فناوری تأکید کرده است. Gadgets 360 نیز در گفت‌وگویی با مدیرعامل Ai+، امنیت داده و ذخیره اطلاعات کاربران در سرورهای هند را از محورهای اصلی استراتژی این شرکت معرفی کرده است.

آیا این یعنی گوشی‌های Ai+ ناامن هستند؟

خیر. راه‌اندازی برنامه Bug Bounty به‌خودی‌خود به معنای وجود باگ خطرناک در یک محصول نیست.

اتفاقاً شرکت‌های فناوری بزرگ نیز از پژوهشگران مستقل برای پیدا کردن آسیب‌پذیری‌های محصولات خود استفاده می‌کنند. تفاوت اصلی در نحوه اجرای برنامه، میزان پاداش، محدوده آزمایش، سرعت واکنش شرکت و شفافیت در اصلاح آسیب‌پذیری‌ها است.

بنابراین نمی‌توان صرفاً از روی اجرای +Project Trust نتیجه گرفت که گوشی‌های Ai+ ناامن هستند. برعکس، اگر این برنامه به شکل حرفه‌ای اجرا شود، می‌تواند یک لایه دفاعی اضافه برای محصولات این شرکت ایجاد کند.

تبلیغات

چرا برنامه Bug Bounty اهمیت دارد؟

برنامه‌های کشف باگ می‌توانند چند مزیت مهم برای شرکت و کاربران داشته باشند:

  • شناسایی آسیب‌پذیری‌ها پیش از سوءاستفاده گسترده
  • بررسی محصولات توسط متخصصانی خارج از تیم توسعه
  • افزایش امنیت سیستم‌عامل و نرم‌افزارهای گوشی
  • کاهش احتمال سرقت اطلاعات کاربران
  • پیدا کردن مسیرهای حمله‌ای که ممکن است در آزمایش‌های داخلی دیده نشده باشند
  • افزایش اعتماد کاربران در صورت انتشار گزارش‌های شفاف درباره مشکلات امنیتی

البته نتیجه نهایی به اجرای برنامه وابسته است. اگر شرکت گزارش‌های امنیتی را به‌موقع بررسی نکند یا اصلاح آسیب‌پذیری‌ها طولانی شود، حتی بودجه زیاد نیز نمی‌تواند امنیت واقعی ایجاد کند.

Ai+؛ برند تازه‌وارد هند با هدف رقابت در بازار موبایل

Ai+ یکی از برندهای جدید بازار گوشی هند است که توسط مدهو شث، مدیرعامل سابق Realme India، راه‌اندازی شده است. این شرکت در سال ۲۰۲۵ وارد بازار شد و تلاش کرده خود را به‌عنوان یک برند هندی با تمرکز بر قیمت مناسب، امنیت داده و اکوسیستم محصولات هوشمند معرفی کند.

این شرکت در ادامه برنامه خود قصد دارد محصولات بیشتری از جمله گوشی‌های 5G و مدل‌های تاشو را نیز توسعه دهد و اکوسیستم خود را گسترش دهد.

در چنین شرایطی، +Project Trust می‌تواند بخشی از استراتژی Ai+ برای ایجاد تمایز در بازاری باشد که برندهای بزرگی مانند سامسونگ، شیائومی، ویوو و اپل در آن حضور دارند.

تبلیغات

آیا ۱۰ میلیون دلار برای امنیت گوشی‌ها رقم بزرگی است؟

رقمی که Ai+ برای +Project Trust اعلام کرده، در صورت تحقق کامل، برای یک برند نسبتاً جدید رقم قابل‌توجهی محسوب می‌شود. با این حال، باید توجه داشت که عدد ۱۰۰ میلیارد روپیه، ادعای مطرح‌شده درباره بودجه پنج‌ساله این پروژه است و جزئیات مستقلی درباره نحوه تخصیص کامل این مبلغ منتشر نشده است.

بنابراین بهتر است این رقم را فعلاً به‌عنوان بودجه اعلام‌شده پروژه در نظر گرفت، نه اینکه تصور کنیم تمام آن مستقیماً به هکرها به‌عنوان پاداش پرداخت خواهد شد.

بخشی از این هزینه می‌تواند صرف تیم‌های امنیتی، آزمایش‌های تخصصی، زیرساخت، بررسی نرم‌افزار و سایر فعالیت‌های مرتبط با امنیت شود.

جمع‌بندی

Ai+ با راه‌اندازی +Project Trust تلاش می‌کند امنیت گوشی‌های خود را با کمک هکرهای اخلاق‌مدار و پژوهشگران مستقل تقویت کند. اختصاص بودجه اعلام‌شده ۱۰۰ میلیارد روپیه طی پنج سال، این پروژه را به یکی از اقدامات قابل‌توجه یک برند تازه‌وارد برای تقویت امنیت محصولاتش تبدیل کرده است.

اهمیت واقعی این طرح اما در نحوه اجرا مشخص خواهد شد. اگر Ai+ بتواند گزارش‌های پژوهشگران را سریع بررسی، آسیب‌پذیری‌ها را به‌موقع برطرف و جزئیات اصلاحات را شفاف منتشر کند، این برنامه می‌تواند به افزایش اعتماد کاربران و بهبود امنیت گوشی‌های این برند کمک کند.

نظرات کاربرانکپی متنکپی لینک