Wireless cars hack

Обнаружена возможность беспроводной атаки на автомобили

Исследователи из Университета Южной Каролины обнаружили возможность взломать с помощью радио модуль электронного управления автомобиля (ECU).

Собственно, об уязвимости для взлома некоторых ECU уже было известно из результатов исследования Университетов Вашингтона и Сан Диего, однако  ранее для взлома требовалось проводное подключение к компьютерной системе автомобиля через диагностический порт OBD-II.

Сейчас исследователи обнаружили возможность использовать для взлома беспроводную систему контроля давления в шинах (TPMS). Она используется в автомобиле для получения данных с датчиков давления. Хотя каждый датчик имеет свой идентификационный номер ID, тем не менее исследователям удалось обмануть защиту и подключиться к контрольной системе автомобиля через беспроводное подключение. Пока автомобили с уязвимыми TPMS продаются только в США и, возможно, в Евросоюзе.

С использованием оборудования стоимостью 1,5 тыс. долл. и программ GNU Radio в связке с Universal Software Radio Peripheral (USRP) ученые смогли взломать две различные системы контроля давления в автошинах. По беспроводному соединению удалось зажигать сигнальные лампы на приборной панели автомобиля и даже полностью выводить из строя ECU. В то же время ранее при взломе через диагностический порт была продемонстрирована возможность блокировать двери автомобиля, контролировать температурный режим и выполнять другие действия с приборной доской и оборудованием автомобиля.

Источник: Ars Technica, Ars Technica, CAESS, Marco Gruteser

Интимные записи с умных очков Meta попадают на проверку модераторам в Кении

Пользователи умных очков Meta (корпорация признана экстремистской и запрещена в России) в Европе могут даже не догадываться, что их видео (в том числе весьма личного характера) просматривают модераторы за пределами ЕС. Речь идёт об очках Ray-Ban Meta и других моделях с ИИ-функциями.

Об этом сообщает шведское издание Svenska Dagbladet. Устройства позволяют записывать видео «от первого лица» и задавать вопросы ассистенту Meta AI. Но чтобы пользоваться ИИ, пользователь должен согласиться с условиями сервиса, а они допускают проверку собранных данных людьми.

По данным журналистов, часть такой «разметки» данных выполняют сотрудники в Кении. Работники, занимающиеся аннотацией контента для обучения ИИ, рассказали, что видели в материалах пользователей обнажённых людей, сцены интимного характера, а также кадры из ванных комнат и туалетов. Кроме того, в записях встречались номера банковских карт и другая финансовая информация.

Meta использует такие проверки для обучения своих языковых и визуальных моделей: людям нужно вручную помечать изображения и видео, чтобы ИИ лучше понимал контекст.

Однако подобная практика может вызывать вопросы с точки зрения европейского законодательства о защите данных (GDPR), которое требует прозрачности в обработке персональной информации.

Как отмечает издание, разобраться в том, как именно обрабатываются данные с носимых устройств, оказалось не так просто, журналистам пришлось специально искать соответствующую политику конфиденциальности.

В ней говорится, что контент может проверяться как автоматическими системами, так и людьми. При этом пользователям рекомендуют самим не делиться конфиденциальной информацией.

Meta напрямую комментировать публикацию не стала, ограничившись заявлением, что при использовании функций Live AI данные обрабатываются в соответствии с условиями сервиса и политикой конфиденциальности.

История в очередной раз поднимает вопрос: где проходит граница между удобством ИИ-функций и приватностью. Особенно когда камера и ассистент буквально находятся у пользователя на лице.

RSS: Новости на портале Anti-Malware.ru