Перевозчики обратились с требованием убрать с дорог незаконные глушилки

Перевозчики обратились с требованием убрать с дорог незаконные глушилки

Перевозчики обратились с требованием убрать с дорог незаконные глушилки

Грузоперевозчики пожаловались в Роскомнадзор на самовольную установку генераторов радиопомех вдоль автомобильных дорог. По их словам, такие устройства мешают работе навигационного оборудования в транспорте и приводят к штрафам за якобы отключённые системы слежения.

С содержанием обращения, направленного в ведомство ассоциацией «Грузавтотранс», ознакомились «Известия».

Глушилки, как утверждают перевозчики, устанавливаются различными организациями — от автозаправочных станций и нефтебаз до логистических комплексов. Их основная цель — защита от дронов. Однако побочным эффектом становится нарушение работы GPS и ГЛОНАСС в автомобилях, движущихся по федеральным трассам.

«Глушилки подавляют навигационное оборудование на транспортных средствах, из-за чего теряется сигнал, и перевозчики подвергаются необоснованным штрафам при следовании по федеральным дорогам», — рассказал «Известиям» президент «Грузавтотранса» Владимир Матягин.

По его словам, вместе с навигацией перестают работать и вспомогательные сервисы, которые используют водители. В частности, это предупреждения о приближении к камерам контроля скорости. Из-за этого повышается риск получения штрафов за превышение. С аналогичными проблемами сталкиваются и владельцы легковых автомобилей.

«Потеря связи ощутима для жителей городов, посёлков и деревень вблизи источников помех — там пропадает мобильная связь, трудно вызвать скорую или пожарных», — сообщил директор компании «RuDrones.Беспилотные технологии» Дмитрий Дацыков. Также, по его словам, радиопомехи могут повлиять на работу системы «ЭРА-ГЛОНАСС»: устройство либо не отправит сигнал экстренным службам, либо укажет неправильные координаты.

По оценке Владимира Матягина, стоимость таких устройств сравнительно невелика. Бюджетные модели за 3 тыс. рублей блокируют сигнал в радиусе до 30 метров. Более дорогие — от 20 тыс. рублей — действуют на расстоянии до 3 км. При этом их может приобрести любой желающий, а правила использования до сих пор чётко не регламентированы.

«Несмотря на то что после решения Государственной комиссии по радиочастотам (ГКРЧ) от августа 2024 года аппаратуру для установки помех запрещено продавать без письменного согласия Минобороны, в российском интернете до сих пор масса онлайн-магазинов, предлагающих глушилки для дронов», — отметил партнёр ComNews Research Леонид Коник.

По его словам, ситуация осложняется тем, что подобную технику часто используют неподготовленные люди, что может привести к проблемам для других участников дорожного движения. При этом проконтролировать всех нарушителей технически невозможно.

Ассоциация «Грузавтотранс» предложила Роскомнадзору зафиксировать участки дорог, на которых наблюдаются сбои навигации, провести обследование и установить причины. Ранее с аналогичной жалобой перевозчики обращались в Минтранс, а Росавтодор передал материалы в контролирующие органы.

В Роскомнадзоре подтвердили получение обращения. Ведомство пообещало рассмотреть его в установленном порядке и напомнило, что ранее уже фиксировало и пресекало случаи незаконного использования таких устройств.

Популярная библиотека Axios оказалась заражена трояном через npm

Популярная JavaScript-библиотека Axios оказалась жертвой атаки на цепочку поставок: злоумышленник скомпрометировал npm-аккаунт одного из ведущих мейнтейнеров и через него опубликовал две вредоносные версии пакета — axios@1.14.1 и axios@0.30.4.

По данным исследователей, обе сборки распространяли скрытый троян для macOS, Windows и Linux. Axios при этом остаётся одной из самых популярных библиотек в экосистеме npm — её скачивают примерно 100 млн раз в неделю.

В заражённые версии Axios добавили всего одну новую зависимость — plain-crypto-js@4.2.1, замаскированную под легитимную библиотеку crypto-js. При этом в исходном коде Axios эта зависимость никак не использовалась: её задачей был запуск postinstall-скрипта, который связывался с управляющим сервером, скачивал вредоносную нагрузку под конкретную ОС и затем зачищал следы своей работы.

Атака развивалась поэтапно. Сначала в npm загрузили «чистую» приманку plain-crypto-js, чтобы создать историю публикаций, а затем — уже заражённую версию. После этого через взломанный аккаунт мейнтейнера были опубликованы две вредоносные версии Axios — сначала для ветки 1.x, а затем для старой, но всё ещё популярной ветки 0.x. То есть атакующий накрыл сразу оба основных сценария использования библиотеки.

Согласно анализу, вредоносный код начинал сетевую активность почти сразу после установки пакета. На macOS троян маскировался под системный процесс Apple, на Windows использовал PowerShell и скрытый скрипт, а на Linux разворачивал Python-бэкдор во временной директории. После этого вредоносный модуль удалял собственные файлы и подменял их «чистой» заглушкой, чтобы при поверхностной проверке установленный пакет не вызывал подозрений.

Вредоносные версии, по имеющимся данным, оставались доступными в npm примерно два-три часа, после чего их удалили, а пакет plain-crypto-js попал под блокировку. При этом заражённые релизы не появились среди тегов GitHub-репозитория Axios, что указывает на публикацию напрямую в npm в обход обычного CI/CD-пайплайна проекта.

RSS: Новости на портале Anti-Malware.ru