Wireless cars hack

Обнаружена возможность беспроводной атаки на автомобили

Исследователи из Университета Южной Каролины обнаружили возможность взломать с помощью радио модуль электронного управления автомобиля (ECU).

Собственно, об уязвимости для взлома некоторых ECU уже было известно из результатов исследования Университетов Вашингтона и Сан Диего, однако  ранее для взлома требовалось проводное подключение к компьютерной системе автомобиля через диагностический порт OBD-II.

Сейчас исследователи обнаружили возможность использовать для взлома беспроводную систему контроля давления в шинах (TPMS). Она используется в автомобиле для получения данных с датчиков давления. Хотя каждый датчик имеет свой идентификационный номер ID, тем не менее исследователям удалось обмануть защиту и подключиться к контрольной системе автомобиля через беспроводное подключение. Пока автомобили с уязвимыми TPMS продаются только в США и, возможно, в Евросоюзе.

С использованием оборудования стоимостью 1,5 тыс. долл. и программ GNU Radio в связке с Universal Software Radio Peripheral (USRP) ученые смогли взломать две различные системы контроля давления в автошинах. По беспроводному соединению удалось зажигать сигнальные лампы на приборной панели автомобиля и даже полностью выводить из строя ECU. В то же время ранее при взломе через диагностический порт была продемонстрирована возможность блокировать двери автомобиля, контролировать температурный режим и выполнять другие действия с приборной доской и оборудованием автомобиля.

Источник: Ars Technica, Ars Technica, CAESS, Marco Gruteser

ИИ в WhatsApp получил функцию организации диалогов

В свежей бета-версии WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) для Android (2.26.9.4) появилась новая функция с участием Meta AI. Теперь пользователи могут структурировать диалоги с ИИ: каждый новый промпт запускает отдельную «ветку» общения.

По данным WABetaInfo, часть бета-тестеров уже видит изменения. Формально каждая сессия с Meta AI считается самостоятельным разговором: информация из одной ветки не переносится автоматически в другую. Это должно упростить навигацию и помочь отслеживать, где именно обсуждалась та или иная тема.

При этом все диалоги с ИИ по-прежнему отображаются в едином интерфейсе. Более того, память у Meta AI остаётся общей для всех веток, если пользователь специально не отключит её в настройках контакта. То есть ИИ всё равно может учитывать предыдущие взаимодействия.

 

Функция выглядит удобной для тех, кто активно использует ИИ для поиска информации, генерации текстов или планирования. Но вместе с удобством возникают и вопросы о конфиденциальности.

Сообщения, отправленные Meta AI, обрабатываются на серверах компании, в отличие от обычных пользовательских чатов со сквозным шифрованием. Это значит, что переписка с ИИ выходит за рамки стандартной модели «сквозного» шифрования WhatsApp.

Пользователи могут делиться важной информацией (от личных данных до финансовых или медицинских деталей) не всегда задумываясь, как долго такие данные хранятся и как именно используются. В ЕС регуляторы уже обращали внимание на то, что некоторые сценарии обработки ИИ-данных требуют отдельного согласия.

Кроме того, Meta ранее подвергалась критике за практики обучения своих моделей. В официальных материалах компания отмечала, что взаимодействие с генеративными ИИ-инструментами может использоваться для персонализации контента и рекламы. Отказаться от такого использования данных нельзя.

В компании заявляют, что уделяют большое внимание защите информации. Однако как именно новые механизмы будут работать на практике, покажет время.

RSS: Новости на портале Anti-Malware.ru