Gemalto и VALEO превратят смартфон в надежный электронный ключ от авто

Gemalto и VALEO превратят смартфон в надежный электронный ключ от авто

Gemalto и VALEO превратят смартфон в надежный электронный ключ от авто

Valeo совместно с компанией Gemalto работают над обеспечением безопасности системы электронных ключей для автомобилей Valeo InBlue®.

С помощью технологии Valeo InBlue®, водители смогут использовать свой смартфон или подключенные к нему часы для блокировки, разблокировки и запуска своих автомобилей, используя приложения для управления и удаленного доступа к данным автомобиля через Bluetooth®. 

За основу данной инновации был взят принцип работы бортового оборудования, подключенного к пакету средств разработки программного обеспечения для смартфона (SDK), который обеспечивает хостинг защищенного электронного ключа автомобиля через облачную платформу Valeo. 

Технология Valeo InBlue® использует решение Gemalto Allynis Trusted Services Hub (TSH), обеспечивающее безопасное беспроводное развертывание Over-The-Air (OTA) и управление жизненным циклом приложений и конфиденциальных учетных данных транспортных средств. Данному решение Gemalto обеспечивает безопасную передачу электронных ключей автомобиля и их надежное хранение на смартфонах. Кроме того, данная технология по уровню безопасности сопоставима с текущими решениями для мобильных платежных сервисов, используемых банками по всему миру. Технология Valeo InBlue® совместима с Android или iOS для смартфонов, подключенных к любой сети мобильной связи. Легкость реализации данного решения позволяет развернуть его на любом рынке.

«В 2015 году во всем мире было продано 1,4 млрд. смартфонов. Ожидается, что в этом году количество проданных «умных» часов составит 50 млн., что позволит активно внедрять возможности использования смарт-приложений для автомобилей, – отметил Марк Вреко (Marc Vrecko), президент бизнес-группы разработки систем комфорта и поддержки водителей компании Valeo. – Компания Gemalto является основоположником в области разработки безопасных технологий для автомобилей. Ее заслужившее доверие решение Trusted Service Hub позволило нам предоставлять услуги нового поколения с повышенным уровнем безопасности для водителей и производителей автомобилей».

Благодаря технологии Valeo InBlue®, авторизованные пользователи могут удаленно регистрировать новые подключенные устройства для использования вместе с автомобилем и получать информацию о нем, например, о месторасположении или количестве топлива в баке, что позволит с легкостью обезопасить совместное использование автомобилей и упростить порядок их сдачи в прокат.

«Люди любят свои автомобили ничуть не меньше, чем подключенные к ним устройства. Сочетание этих двух аспектов преобразит автомобильный сектор, увеличит производительность, безопасность и комфорт при вождении, а также станет первой ступенью к новым перспективным мобильным сервисам, облегчающим прокат и совместное использование автомобилей, – сказал Фредерик Ванье (Frederic Vasnier), исполнительный вице-президент отдела внедрения ПО и продуктов Gemalto. – Технология Valeo InBlue® обеспечивает защиту электронных ключей от взлома, тем самым увеличивая степень их безопасности и уровень удобства использования для водителей. Эта технология станет революционным скачоком в практике совместного использования и проката автомобилей и создаст условия для развития совершенно нового рынка, который, по словам компании Frost & Sullivan, к 2020 году будет охватывать 26 млн. человек». 

Adblock для YouTube с 10 млн установок оказался потенциально опасным

Расширение Adblock for YouTube для Google Chrome, которым пользуются более 10 миллионов человек, оказалось в центре внимания исследователей в области кибербезопасности. Эксперты выяснили, что оно содержит механизм, позволяющий выполнять произвольный JavaScript-код практически на любом сайте.

Исследование опубликовала компания Island. По её данным, само расширение исправно блокирует рекламу на YouTube, однако в его архитектуре есть скрытая возможность удалённо активировать внедрение скриптов.

Причём для этого разработчику достаточно изменить серверную конфигурацию, выпускать новую версию расширения и проходить повторную проверку в Chrome Web Store не потребуется.

 

На момент анализа вредоносная функция не использовалась. Исследователи подчёркивают: доказательств того, что через неё уже распространялся вредоносный код, нет. Однако сам факт существования такого механизма вызывает вопросы.

Если подобную возможность активировать, расширение потенциально сможет читать содержимое веб-страниц, получать доступ к данным пользователей и выполнять действия от их имени в личных кабинетах, рабочих сервисах и административных панелях.

Ситуацию усугубляет тот факт, что блокировщики рекламы традиционно запрашивают разрешения для работы с содержимым сайтов. Кроме того, исследователи выяснили, что, несмотря на название, аддон запускается практически на всех посещаемых страницах, а не только на YouTube. Проверка того, находится ли пользователь на видеохостинге, реализована некорректно: достаточно, чтобы строка youtube.com встретилась где угодно в URL, даже в параметрах запроса.

Дополнительные вопросы вызывает история самого проекта. В 2018 году расширение сменило владельца, а в ранних версиях содержало SDK для показа рекламы. Несколько связанных с ним расширений ранее уже были удалены из Chrome Web Store после обнаружения вредоносной активности.

Разработчик Adblock for YouTube пока не прокомментировал выводы исследователей.

RSS: Новости на портале Anti-Malware.ru