Компьютерные вирусы угрожают автомобилям

Компьютерные вирусы угрожают автомобилям

По мере того, как автостроители осваивают все новые и новые компьютерные технологии, растет риск того, что жизнь и здоровье водителей окажутся в руках киберпреступников. Исследовательское подразделение известной антивирусной компании McAfee выступило с предупреждением о том, что современные машины могут стать уязвимыми для хакерских атак. Производители автомобилей уже высказали свою озабоченность новой угрозой.



Согласно докладу борцов с вирусами, со временем хакеры могут начать удаленные атаки на бортовые компьютеры автомобилей. Среди возможных последствий атак – взлом штатной и альтернативной сигнализаций, прослушивание разговоров водителя, искажение данных навигаторов и даже манипуляции с параметрами давления в шинах.

Все это, по мнению экспертов, чревато не только возможным похищением машины, но и созданием заранее спланированных аварийных ситуаций на дороге. Исследования уже доказали, что всего этого можно достичь уже на современном уровне развития технологий, передает dni.ru.

К счастью, пока успешных хакерских атак на автомобильные компьютеры не зафиксировано, передает Cnet. Однако по мере распространения бортовых компьютеров вирусы станут настоящей проблемой не только владельцев портативных гаджетов, но и автолюбителей.

"Если ваш ноутбук взломан хакерами, то вас ждет просто плохой день, но если ваш автомобиль попадает в аварию, это может быть опасно для жизни. Я не думаю, что люди должны паниковать прямо сейчас, однако будущее выглядит действительно страшным", - заявил исполнительный директор McAfee Брюс Снелл, который курирует в компании исследования кибербезопасности автомобилей.

Согласен с ним и технический директор U.S. Cyber Consequences Unit Джон Бамгарнер. "Вы определенно сможете убивать людей", - заявил он, комментируя потенциальные возможности автохакеров.

По информации Red Orbit, американский автогигант Ford не стал ждать первых случаев кибернападений на машины и уже инвестирует в системы безопасности, изначально встроенные в программные продукты для своих машин.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

FIDO-ключи можно обойти через перевод на слабую аутентификацию

Новые исследования Proofpoint показывают: даже «устойчивые к фишингу» FIDO-ключи не всегда неприступны. Эксперты описали сценарий так называемой даунгрейд-атаки, при которой защиту можно обойти, заставив пользователя перейти на более слабый способ аутентификации.

FIDO-ключи по-прежнему считаются одним из лучших способов защиты от кражи учётных данных и захвата аккаунтов.

Но уязвимость появляется, если злоумышленник использует модифицированный фишлет — конфигурацию для продвинутых фишинговых наборов вроде Evilginx.

Вместо того чтобы выдавать ошибку при попытке атаковать FIDO-аккаунт, такой скрипт имитирует вход с «несовместимого» браузера и вынуждает жертву выбрать другой метод входа — например, через Microsoft Authenticator или СМС-код.

 

Дальше схема стандартная для атак «человек посередине»:

  • жертве присылают фишинговую ссылку или запрос на доступ,
  • сайт показывает сообщение об ошибке и предлагает альтернативный способ входа,
  • злоумышленники перехватывают введённые данные и сессионный cookie,
  • cookie импортируется в браузер атакующего — и доступ к аккаунту получен без повторной аутентификации.

Proofpoint отмечает, что пока нет данных о массовом использовании таких атак. Вероятно, большинство преступников предпочитает более простые методы, нацеленные на аккаунты с устаревшей или вовсе без MFA-защиты. Но в перспективе, предупреждают эксперты, технически подкованные группы или APT могут взять этот приём на вооружение.

По мере развития фишинговых наборов и сервисов Phishing-as-a-Service (PhaaS) возможность автоматического «понижения» защиты FIDO вполне может появиться в будущих версиях таких инструментов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru