Информация с новых персональных карт может быть легко считана

Информация с новых персональных карт может быть легко считана

Мошенники могут легко считать персональную информацию, которая будет содержаться на новых идентификационных картах с высокочастотной микросхемой (RIHD), как выяснилось по результатам теста, проведенного на телевидении. Карты будут введены в Германии в ноябре этого года.  

Вчера, в прямом эфире, в рамках новостного шоу «Plusminus», которое выходит на местном телеканале ARD, ведущий совместно с хакерами из Chaos Computer Club, выяснили, какой системой защиты оснащен электронный чип карты. При демонстрации, как пользоваться сканерами, которые будут прилагаться к картам, хакеры обнаружили, что при считывании информации с карты, мошенникам угрожают лишь две проблемы: это отпечатки пальцев, которые владельцы карт могут не сканировать и шестизначный идентификационный PIN-код. Планируется, что пин-код будет использоваться как электронная подпись для разного вида деятельности, включая государственную.  

МИД Германии планирует бесплатно распространить миллион сканеров, общая стоимость которых €24 миллиона. Как сообщается, эти деньги были запланированы на развитие экономики страны. Некоторые банки и компьютерные магазины согласились обеспечить бесплатное распространение базовых наборов к картам. Министр внутренних дел Германии, Томас дэ Мазир, считает, что причин для беспокойства из-за предполагаемой проблемы безопасности нет.

Между тем, во вторник, федеральное агентство по информационной безопасности выпустило опровержение на раскритикованную в Plusminus систему безопасности новых карт. По словам эксперта агентства по персональной идентификации Йенса Бендера, карты имеют хорошую систему безопасности, а комбинация интегрированной микросхемы и пин-кода, по его мнению, является «значительным улучшением в системе безопасности, которая похожа на логин и пароль пользователями, используемыми сегодня». Но поскольку при работе со сканерами пользователи должны использовать клавиатуру, угрозу может представлять вирус «Троянский конь», который регистрирует нажатие клавиш.

ChatGPT тайно заставили выполнять команды из чужого аккаунта

Исследователи из Check Point Research обнаружили канал, позволявший передавать команды между изолированными сессиями ChatGPT из разных аккаунтов. В результате ассистент мог отвечать пользователю как обычно, а параллельно выполнять чужое задание и отправлять результат атакующему.

Канал проходил через внутренний JFrog Artifactory, к которому обращались контейнеры ChatGPT при установке программных пакетов.

Напрямую связаться друг с другом они не могли, но имели доступ к общему сервису. Исследователи выяснили, что контейнеры способны записывать данные в свойства объектов Artifactory и читать их из других аккаунтов. Метаданные репозитория фактически превратились в общий буфер обмена.


Чтобы запустить атаку, требовалось поместить вредоносную инструкцию в контекст жертвы — например, через скопированный промпт, общую беседу или специально созданный GPT. После обычного сообщения пользователя ассистент проверял скрытый канал, забирал оттуда задачу и выполнял её с правами текущей сессии.


В демонстрации ChatGPT получил данные из подключённого Gmail жертвы и передал их исследовательскому аккаунту. На экране при этом появился нормальный ответ на исходный вопрос. Единственной подсказкой оставалась небольшая отметка Talked to Gmail — уже после чтения почты.


Масштаб возможной утечки зависел от полномочий сессии: атакующему потенциально становились доступны история чата, загруженные файлы и данные из подключённых Gmail, Google Drive, Microsoft Teams или GitHub.

Check Point сообщила о проблеме OpenAI. Корпорация подтвердила, что задействованный экземпляр Artifactory выведен из эксплуатации, поэтому описанный канал больше не работает. Данных о его использовании в реальных атаках нет.

RSS: Новости на портале Anti-Malware.ru