Автомобилем можно будет управлять со смартфона

Автомобилем можно будет управлять со смартфона

Компания bright box, создала систему удаленного управления автомобилем Remoto. Она позволяет безопасно, без открытия центрального замка автомобиля, управлять частью его функций из любой точки земного шара прямо с мобильного телефона.

В том числе:

  • запускать двигатель и активизировать настройки системы управления климатом;
  • легко находить местоположение автомобиля на парковке;
  • удаленно блокировать/разблокировать двери;
  • получать автоматическое уведомление при эвакуации, взломе или ударе;
  • отслеживать маршрут движения автомобиля.

Сервис построен на базе платформы Microsoft Azure, объединяющей специализированный блок управления, устанавливаемый в машину и мобильное приложение Remoto, которое доступно на всех платформах. Продажи пилотной версии начались в декабре 2013 года в рамках совместного проекта с KIA. Во всех 180 дилерских центрах бренда в России в качестве дополнительной услуги, включенной в гарантийные условия обслуживания, покупателям предлагается купить и установить Remoto. Рекомендуемая розничная цена составляет 6850 рублей, а подписка на мобильное приложение, позволяющее управлять автомобилем со смартфона, включая расходы на трафик от устройства – 125 рублей в месяц. Это значительно ниже среднерыночной стоимости устройств дистанционного управления автомобилем, представленных на рынке. Основную прибыль Brightbox планирует получать от продажи подписки. Компания отмечает прирост количества пользователей в среднем на 100 человек в день.

Создание сервиса проходило при поддержке Microsoft. Компания bright box получила на безвозмездной основе лицензионное программное обеспечение компании для дизайна, разработки и тестирования продуктов, а также для размещения сервисов в интернете в рамках международной программы для стартапов Microsoft BizSpark, а также грант Фонда посевного финансирования Microsoft в размере 45 тыс. долларов США. Это позволило не только минимизировать затраты на создание сервиса, но и снизить время вывода его на рынок: процесс разработки занял 14 месяцев – рекордно короткий для проекта такого масштаба срок, причем основная часть работы по проекту была выполнена за 3 месяца.

«Использование технологий Microsoft, в частности Azure и Visual Studiо, дало мощный толчок в развитии нашего проекта. Так, мы получили доступ к современным инструментам разработки программных продуктов и тестирования, а также сэкономили средства, развернув приложение в публичном облаке, – отмечает Иван Мишанин, управляющий директор bright box. – Отрадно отметить, что Microsoft оказывает поддержку инновационным и интересным проектам, количество которых в последние годы все увеличивается в России».

Идея создать Remoto родилась в результате работы над другим сервисом. Ранее специалисты bright box разработали платформу Dealer Mobility для построения нового канала коммуникаций дилера или дистрибьютора с автомобилистами посредством смартфонов и социальных сетей. На ее основе созданы мобильные приложения, чтобы дилеры могли получать актуальную информацию об обслуживаемых автомобилях и, в частности, об их пробеге, а также выявлять неполадки и своевременно приглашать клиентов на техосмотр. Для этого и был создан специализированный блок управления, который оказался полезным не только продавцам, но и покупателям. Важная особенность платформы заключается в возможности удаленной диагностики. С помощью Remoto автовладельцы могут удаленно проверить состояние своего транспортного средства, а сервисные центры, в свою очередь, подготовиться к их обслуживанию, например, заранее заказать необходимые запчасти. Новый канал коммуникаций позволил повысить уровень лояльности покупателей и увеличивая тем самым прибыль.

В этом году bright box представила свои разработки, Remoto и Dealer Mobility, на выставке Connected Cars в Амстердаме, крупнейшем событии в мире автомобильных технологий. Оба представленных продукта были созданы на базе платформы Microsoft Azure.

Компания продолжает развиваться и выходит на международный рынок, открывая офисы в Турции и Китае. Одна из ее основных стратегических целей – сотрудничество с производителями для установки Remoto непосредственно на заводе. Кроме того, в планах специалистов bright box – расширение функционала и адаптация Remoto к работе на всех популярных в России автомобилях. В ближайшее время также готовится выпуск нового аналитического сервиса для автовладельцев и дилеров, в котором будет осуществляться сбор статистических данных о стиле и уровне безопасности вождения, которые будут храниться на облачной платформе Microsoft.

Фишинг под WordPress крадёт карты и OTP, отправляя данные в Telegram

Исследователи зафиксировали новую, довольно изощрённую фишинговую кампанию, нацеленную на владельцев сайтов на WordPress. Злоумышленники рассылают письма о якобы скором окончании регистрации домена и в итоге выманивают у жертв не только данные банковских карт, но и одноразовые коды.

Об атаке рассказал специалист по киберугрозам Анураг (Anurag). Письмо выглядит тревожно и приходит с темой вроде «Renewal due soon – Action required».

Расчёт простой: напугать и заставить действовать быстро. Но есть важная деталь, на которую сразу указывает исследователь, — в письме не указан конкретный домен, срок которого якобы истекает. Для настоящих уведомлений о продлении это крайне нетипично и уже само по себе должно насторожить.

 

Если жертва нажимает кнопку Renew Now, её перенаправляют на фальшивую страницу оплаты, размещённую на домене soyfix[.]com. Визуально она почти неотличима от настоящего чекаута WordPress: значки платёжных систем, пометка «Secure order validation», правдоподобные суммы вроде $13,00 плюс НДС. Всё выглядит настолько аккуратно, что сомнения быстро исчезают.

 

Но «заказ», разумеется, фиктивный. Страница просто собирает имя владельца карты, номер, срок действия и CVV, тут же отправляя их злоумышленникам. На этом атака не заканчивается. Следующий шаг — поддельное окно 3D Secure Verification, где пользователя просят ввести код из СМС.

 

Чтобы всё выглядело максимально правдоподобно, скрипт имитирует «работу банка»: семисекундная загрузка, затем ещё несколько секунд «проверки». После этого система сообщает об ошибке. Причём ошибка появляется всегда — специально, чтобы заставить жертву вводить новые OTP-коды снова и снова. Так атакующие получают сразу несколько актуальных кодов подтверждения.

Отдельного внимания заслуживает инфраструктура кампании. Вместо классических серверов управления злоумышленники используют Telegram. Скрипты на стороне сайта (send_payment.php и send_sms.php) пересылают украденные данные напрямую в телеграм-бот или канал. Такой подход дешевле, проще и гораздо сложнее заблокировать, чем традиционные C2-серверы.

Письма рассылались с адреса admin@theyounginevitables[.]com, который маскировался под поддержку WordPress. Анализ заголовков показал слабую политику DMARC (p=NONE), из-за чего подмена отправителя прошла без каких-либо ограничений.

Пользователям WordPress советуют сохранять хладнокровие и проверять подобные уведомления вручную — через официальный дашборд WordPress.com, а не по ссылкам из писем. И простое правило напоследок: если в уведомлении о продлении не указано, какой именно домен нужно продлевать, — почти наверняка это ловушка.

RSS: Новости на портале Anti-Malware.ru