Wireless cars hack

Обнаружена возможность беспроводной атаки на автомобили

Исследователи из Университета Южной Каролины обнаружили возможность взломать с помощью радио модуль электронного управления автомобиля (ECU).

Собственно, об уязвимости для взлома некоторых ECU уже было известно из результатов исследования Университетов Вашингтона и Сан Диего, однако  ранее для взлома требовалось проводное подключение к компьютерной системе автомобиля через диагностический порт OBD-II.

Сейчас исследователи обнаружили возможность использовать для взлома беспроводную систему контроля давления в шинах (TPMS). Она используется в автомобиле для получения данных с датчиков давления. Хотя каждый датчик имеет свой идентификационный номер ID, тем не менее исследователям удалось обмануть защиту и подключиться к контрольной системе автомобиля через беспроводное подключение. Пока автомобили с уязвимыми TPMS продаются только в США и, возможно, в Евросоюзе.

С использованием оборудования стоимостью 1,5 тыс. долл. и программ GNU Radio в связке с Universal Software Radio Peripheral (USRP) ученые смогли взломать две различные системы контроля давления в автошинах. По беспроводному соединению удалось зажигать сигнальные лампы на приборной панели автомобиля и даже полностью выводить из строя ECU. В то же время ранее при взломе через диагностический порт была продемонстрирована возможность блокировать двери автомобиля, контролировать температурный режим и выполнять другие действия с приборной доской и оборудованием автомобиля.

Источник: Ars Technica, Ars Technica, CAESS, Marco Gruteser

Бывшему сотруднику Google грозит 15 лет за кражу секретов ИИ-разработок

Большое жюри суда Северной Каролины утвердило обвинительное заключение по делу 38-летнего Линь-Вэй Дина (Linwei Ding), открытому в связи с кражей у Google более 2000 документов, связанных с разработками в сфере ИИ.

По версии следствия, Дин, проработавший в Google программистом с 2019 года до конца 2023-го, решил создать свой стартап в КНР и даже встречался с потенциальными инвесторами, попросив сослуживца прикрыть свое отсутствие в офисе.

Чтобы не начинать с чистого листа, предприимчивый инженер стал выкачивать данные из сети работодателя — о суперкомпьютерном ЦОД, специально построенном для ИИ, о софте для его управления, ИИ-моделях, приложениях, кастомных чипах.

Исходники он скачивал в Apple Notes на рабочем MacBook, а затем конвертировал их в PDF и под своим Google-аккаунтом выгружал в облако, чтобы замести следы. За две недели до увольнения Дин скачал все украденные секреты на свой персональный компьютер.

Когда пропажу обнаружили, техногигант обратился в суд. Арест подозреваемого в связи с выдвинутыми обвинениями состоялся в марте 2024 года.

Позднее выяснилось, что тот также подал заявку на участие в программе правительства КНР, призванной обеспечить приток в страну специалистов по исследованиям и разработке. Этот факт позволял трактовать кражу секретов Google как промышленный шпионаж в пользу иностранного государства.

В США Дину инкриминируют семь эпизодов хищения коммерческой тайны и семь эпизодов экономического шпионажа. По первой статье ему грозит до 10 лет лишения свободы, по второй — до 15 лет.

RSS: Новости на портале Anti-Malware.ru