Компьютерные вирусы угрожают автомобилям

Компьютерные вирусы угрожают автомобилям

По мере того, как автостроители осваивают все новые и новые компьютерные технологии, растет риск того, что жизнь и здоровье водителей окажутся в руках киберпреступников. Исследовательское подразделение известной антивирусной компании McAfee выступило с предупреждением о том, что современные машины могут стать уязвимыми для хакерских атак. Производители автомобилей уже высказали свою озабоченность новой угрозой.



Согласно докладу борцов с вирусами, со временем хакеры могут начать удаленные атаки на бортовые компьютеры автомобилей. Среди возможных последствий атак – взлом штатной и альтернативной сигнализаций, прослушивание разговоров водителя, искажение данных навигаторов и даже манипуляции с параметрами давления в шинах.

Все это, по мнению экспертов, чревато не только возможным похищением машины, но и созданием заранее спланированных аварийных ситуаций на дороге. Исследования уже доказали, что всего этого можно достичь уже на современном уровне развития технологий, передает dni.ru.

К счастью, пока успешных хакерских атак на автомобильные компьютеры не зафиксировано, передает Cnet. Однако по мере распространения бортовых компьютеров вирусы станут настоящей проблемой не только владельцев портативных гаджетов, но и автолюбителей.

"Если ваш ноутбук взломан хакерами, то вас ждет просто плохой день, но если ваш автомобиль попадает в аварию, это может быть опасно для жизни. Я не думаю, что люди должны паниковать прямо сейчас, однако будущее выглядит действительно страшным", - заявил исполнительный директор McAfee Брюс Снелл, который курирует в компании исследования кибербезопасности автомобилей.

Согласен с ним и технический директор U.S. Cyber Consequences Unit Джон Бамгарнер. "Вы определенно сможете убивать людей", - заявил он, комментируя потенциальные возможности автохакеров.

По информации Red Orbit, американский автогигант Ford не стал ждать первых случаев кибернападений на машины и уже инвестирует в системы безопасности, изначально встроенные в программные продукты для своих машин.

Эксперты: за год число вредоносных opensource-компонентов возросло в 11 раз

В 2025 году в компании CodeScoring зарегистрировали 457 тыс. вредоносных библиотек с открытым исходным кодом — в 11 раз больше, чем в предыдущем году. Зафиксировано также 14 тыс. новых уязвимостей в таких компонентах.

По словам специалистов, сохраняют актуальность и более ранние неприятные находки — к примеру, RCE-уязвимость Log4Shell, которая все еще присутствует в 15 тыс. сторонних библиотек. Публикация подобных пакетов грозит атаками на цепочку поставок.

В уходящем году также зафиксировано появление новой, еще более опасной угрозы — самоходного червя Shai Hulud, способного создавать новые репозитории и воровать конфиденциальные данные с CI/CD-платформ.

В связи с бурным ростом популярности ИИ объявился новый вектор атаки — slopsquatting: злоумышленники начали использовать склонность больших языковых моделей (БЯМ, LLM) к галлюцинациям для внедрения в легитимные проекты небезопасного кода.

Из-за этой особенности умный помощник по разработке может ошибиться и вместо легитимной библиотеки предложить для использования вредоносную со схожим названием. По данным CodeScoring, в России ИИ-ассистентов применяют 30% разработчиков, и потенциально опасные галлюцинации происходят у LLM в 20% случаев.

Чтобы защититься от атак на цепочку поставок, эксперты советуют вести тщательный учет компонентов, используемых для сборки софта, при установке библиотек выставлять запрет на исполнение скриптов, а также следовать стандарту ГОСТ Р 56939-2024 и активнее внедрять технологии безопасной разработки.

RSS: Новости на портале Anti-Malware.ru