Wireless cars hack

Обнаружена возможность беспроводной атаки на автомобили

Исследователи из Университета Южной Каролины обнаружили возможность взломать с помощью радио модуль электронного управления автомобиля (ECU).

Собственно, об уязвимости для взлома некоторых ECU уже было известно из результатов исследования Университетов Вашингтона и Сан Диего, однако  ранее для взлома требовалось проводное подключение к компьютерной системе автомобиля через диагностический порт OBD-II.

Сейчас исследователи обнаружили возможность использовать для взлома беспроводную систему контроля давления в шинах (TPMS). Она используется в автомобиле для получения данных с датчиков давления. Хотя каждый датчик имеет свой идентификационный номер ID, тем не менее исследователям удалось обмануть защиту и подключиться к контрольной системе автомобиля через беспроводное подключение. Пока автомобили с уязвимыми TPMS продаются только в США и, возможно, в Евросоюзе.

С использованием оборудования стоимостью 1,5 тыс. долл. и программ GNU Radio в связке с Universal Software Radio Peripheral (USRP) ученые смогли взломать две различные системы контроля давления в автошинах. По беспроводному соединению удалось зажигать сигнальные лампы на приборной панели автомобиля и даже полностью выводить из строя ECU. В то же время ранее при взломе через диагностический порт была продемонстрирована возможность блокировать двери автомобиля, контролировать температурный режим и выполнять другие действия с приборной доской и оборудованием автомобиля.

Источник: Ars Technica, Ars Technica, CAESS, Marco Gruteser

Гарда DCAP ускорила аудит данных на 50-70%

Компания «Гарда» выпустила версию 5.5 системы аудита и защиты неструктурированных данных «Гарда DCAP». Обновление сосредоточено на повышении производительности, расширении совместимости с отечественным ПО и развитии инструментов поиска потенциальных угроз в корпоративных данных.

Одним из главных изменений стало ускорение работы системы. По данным разработчика, время проведения первичного аудита данных на пилотных проектах и внедрениях сократилось на 50-70%.

Также более чем на 50% выросла скорость поиска и отображения информации в интерфейсе. Эти изменения особенно актуальны для крупных организаций, которые работают с большими массивами данных.

В новой версии появилась поддержка СУБД ClickHouse и ArenaData QuickMarts. Кроме того, система теперь совместима с доменом Альт и СУБД Tantor. Решение может использоваться в инфраструктурах на базе Astra Linux, РЕД ОС и ОС Альт, что упрощает его внедрение в проектах импортозамещения.

Расширились и возможности контроля данных. В «Гарда DCAP» добавили механизмы поиска логинов, паролей, ключей доступа и цифровых сертификатов в корпоративных файлах. Такие проверки позволяют выявлять случаи небезопасного хранения учетных данных и снижать риск их компрометации.

Отдельное внимание разработчики уделили облачным сервисам. В версии 5.5 появилась поддержка анализа файлов, загружаемых в Nextcloud, что позволяет отслеживать перемещение данных и контролировать их использование в облачной среде.

Также система получила дополнительные аналитические функции. Теперь она умеет извлекать текст из файлов электронной подписи форматов .sig и .p7s, формировать отчеты по избыточным правам доступа сотрудников и сохранять расширенную информацию об инцидентах, включая IP-адреса пользователей.

Рынок решений класса DCAP сегодня развивается на фоне растущих объемов корпоративных данных и ужесточения требований к их защите. Поэтому производительность систем анализа, а также их совместимость с российскими платформами становятся для заказчиков не менее важными, чем сами функции контроля и аудита.

RSS: Новости на портале Anti-Malware.ru