DHS: российские хакеры нацелились на выборы в 21 штате Америки

DHS: российские хакеры нацелились на выборы в 21 штате Америки

DHS: российские хакеры нацелились на выборы в 21 штате Америки

Хакеры, предположительно связанные с правительством России, атаковали выборы в 21 штате Америки. Об этом в среду на слушаниях сообщило Министерство внутренней безопасности США (DHS).

Представители Министерства внутренней безопасности заявили, что злоумышленники, связанные с российским правительством атаковали сайты и другие системы, связанные с выборами в 21 штате. Конкретные штаты не были названы, но некоторые новостные источники ранее сообщали, что в список входят Аризона и Иллинойс.

Также сообщалось, что только «небольшое число» сетей было скомпрометировано, но доказательств того, что голоса были изменены нет. Во многих случаях была обнаружена лишь проверка инфраструктуры выборов.

За несколько месяцев до президентских выборов в прошлом году DHS заявило, что не было никаких признаков того, что киберпреступники планировали атаковать инфраструктуру выборов и изменить результаты голосования. Однако министерство предупредило, что «кибер-операции, нацеленные на инфраструктуру выборов, могут быть использованы для подрыва доверия общественности к избирательным процессам и их результатам.

В своем заявлении Билл Пристап, помощник директора отдела контрразведывательной службы ФБР, сказал, что «влияние России на президентские выборы в 2016 году было самым дерзким поступком на сегодняшний день».

«Москва применяла подход, призванный подорвать уверенность в нашем демократическом процессе. Деятельность России включала в себя попытки дискредитировать госсекретаря Клинтона и публично противопоставить ее президенту Трампу» - заявил Пристап.

ФБР все еще расследует масштабы вмешательства России, в том числе и то, пользовались ли нынешние или бывшие партнеры президента Дональда Трампа помощью Москвы.

Устройство размером с монету может подменять данные в авионике Boeing 737

Исследователи из Калифорнийского университета в Сан-Диего и Оберлинского колледжа создали миниатюрное устройство, способное вмешиваться в обмен данными между системами Boeing 737. Гаджет подключается к диагностическому порту самолёта и помещается под обычной пылезащитной крышкой, поэтому заметить незваного пассажира во время стандартного осмотра непросто.

Порт расположен в одном из двух отсеков электронного оборудования возле ниши передней стойки шасси.

Обычно механики используют его для проверки авионики, но исследователи выяснили, что через него можно подключиться к шине связи между многофункциональным пультом MCDU в кабине и бортовым вычислителем FMC.

Устройство способно перехватывать, изменять и подделывать передаваемые команды. В лабораторном эксперименте учёные меняли показания температуры наружного воздуха, массу самолёта и параметры маршрута.

Ошибочные данные могут повлиять на расчёт необходимой тяги при взлёте или постепенно увести лайнер с заданного курса.

Исследователи также подключили устройство к интернету через бортовой Wi-Fi, продемонстрировав возможность удалённого взаимодействия после физической установки. Именно физический доступ остаётся важным условием атаки: незаметно подключить гаджет к Boeing из домашнего кресла не получится.

Кроме того, изменение данных FMC само по себе не означает неизбежную катастрофу. Пилоты обучены работать с противоречивыми показаниями, расчёты взлётных характеристик дополнительно проверяются на электронных планшетах, а отклонение от маршрута заметят независимые приборы и диспетчеры.

Boeing считает существующие уровни защиты достаточными для серьёзного ограничения практической осуществимости атаки. Исследователи предлагают закрыть сервисный порт, лучше изолировать электрические системы и внедрить криптографическую проверку команд.

RSS: Новости на портале Anti-Malware.ru