Хакеры взломали парковочный автомат, подключив его к сайту для взрослых

Хакеры взломали парковочный автомат, подключив его к сайту для взрослых

Хакеры взломали парковочный автомат, подключив его к сайту для взрослых

Специалистов в области информационной безопасности давно беспокоит вопрос взлома интернета вещей (internet-of-things, IoT). Исследователи из Darktrace опубликовали статью, в которой описывается серия атак на IoT-устройства.

Судя по всему, взлом таких устройств служит для киберпреступников ступенью к проникновению в корпоративные сети, где могут храниться интересующие их данные.

Самый забавный случай взлома, описанный Darktrace, касается парковочного автомата — злоумышленники, получив к нему доступ, подключили его к сайту для взрослых.

Это все, конечно, забавно, однако эксперты также обратили внимание на то, что взлом умных устройств может представлять серьезную угрозу. В отчете описывается еще один случай, когда киберпреступники подключились к устройствам, используемым в приготовлении пищи — блендерам и различным резкам.

Эти устройства атакующие хотели использовать для проникновения в корпоративную сеть. Согласно Darktrace, эти попытки не увенчались успехом, ибо были оперативно пресечены защитными механизмами, однако это в очередной раз показывает, насколько опасным может быть в современном мире взлом подключенных к Сети устройств.

Учитывая, что сейчас к интернету подключено практически все, нетрудно адекватно оценить весь масштаб киберрисков.

Android запретит доступ к экрану «лишним» приложениям

Google, похоже, готовит ещё одно нововведение по части безопасности Android. В тестовой сборке Android Canary 2602 обнаружена новая функция для Advanced Protection Mode — режима «максимальной защиты», который компания представила в Android 16.

Теперь Advanced Protection Mode может ограничивать работу приложений, использующих AccessibilityService API, если они не классифицированы как инструменты для доступности.

AccessibilityService API — это мощный механизм Android, изначально созданный для помощи людям с ограниченными физическими возможностями. С его помощью приложения могут читать содержимое экрана, отслеживать действия пользователя и даже выполнять жесты от его имени.

Именно поэтому этот API часто становился инструментом атакующих. За последние годы многие приложения — от автоматизаторов и лаунчеров до «оптимизаторов» и антивирусов — использовали его для обхода системных ограничений. Формально ради удобства, однако на деле получая очень широкие права.

Google постепенно ужесточала политику. Приложения, действительно предназначенные для помощи людям с ограниченными возможностями, должны указывать специальный атрибут isAccessibilityTool. К ним относятся экранные дикторы, системы управления жестами, голосовой ввод, брайлевские интерфейсы и другие специализированные инструменты.

По данным аналитиков, в новой версии Android Canary  при включении Advanced Protection Mode система:

  • запрещает выдавать разрешение Accessibility Service приложениям, не признанным Accessibility Tools;
  • автоматически отзывает уже выданные разрешения у таких приложений.

Если приложение сильно зависит от этого API, оно просто перестанет работать.

В тестах, например, приложение dynamicSpot (эмулирующее Dynamic Island на Android) становилось недоступным: пункт был с пометкой «Restricted by Advanced Protection». Причина простая: оно использует AccessibilityService для чтения уведомлений и отображения поверх других приложений.

Инструменты, официально классифицированные как средства доступности, под ограничения не попадают.

RSS: Новости на портале Anti-Malware.ru