ЛК и AVL представили модуль для киберзащиты автомобилей

ЛК и AVL представили модуль для киберзащиты автомобилей

ЛК и AVL представили модуль для киберзащиты автомобилей

В рамках форума New Mobility World / IAA 2017 во Франкфурте «Лаборатория Касперского» и компания AVL представили прототип модуля безопасного соединения (Secure Communication Unit – SCU) для современных умных автомобилей.

Это совместное решение обеспечит защиту всех коммуникаций между различными компонентами, а также самим автомобилем и внешней инфраструктурой, что позволит продумывать кибербезопасность транспорта еще на стадии проектирования. О сотрудничестве в целях защиты автоиндустрии от киберугроз «Лаборатория Касперского» и AVL объявили в начале этого лета.

Каждое следующее поколение автомобилей демонстрирует все большую интегрированность технологий, в том числе для удаленной диагностики, телематики, самоуправляемости и инфотейнмента. Большое количество сторонних приложений, сложность самих систем и постоянно растущий объем обновлений сегодня затрудняют качественную проверку автомобильных систем на наличие киберугроз, а также программных и архитектурных ошибок. Таким образом, современные автомобили при всем своем удобстве остаются потенциально уязвимы для злоумышленников, которые могут дистанционно получить над ними контроль. Внедрение SCU-модуля позволит кардинально изменить ситуацию – этот компонент станет единой точкой входа/выхода всех подключений и коммуникаций автомобильных систем. SCU-модуль безопасен изначально, поэтому все коммуникации в автомобильной сети будут проходить в защищенной среде, без каких-либо вторжений извне.  

Именно такой прототип SCU-модуля и был представлен «Лабораторией Касперского» и AVL. В основе решения лежит безопасная операционная система KasperskyOS, запрещающая любую незапланированную активность. Другими словами, даже если вредоносный код каким-то образом попадет внутрь SCU-модуля, он просто не сможет быть выполнен, поскольку его функциональность не предусмотрена в системе. В свою очередь, все коммуникации и сценарии взаимодействия различных автомобильных компонентов между собой и внешней средой регулируются с помощью системы Kaspersky Security System. Она же обеспечивает защиту всех соединений благодаря алгоритмам шифрования и аппаратным возможностям.

«Неудивительно, что вопросы кибербезопасности начинают все больше волновать производителей и потребителей, ведь транспортная экосистема становится сложнее. Умные автомобили вывели индустрию на новый уровень – открывающиеся перспективы и преимущества этого процесса очевидны. Однако чтобы инновационные автомобили стали настоящим благом, об их киберзащите стоит задуматься уже сейчас. И наше совместное с AVL решение – большой шаг вперед в этом деле», – подчеркнул Андрей Духвалов, руководитель управления перспективных технологий «Лаборатории Касперского».

Представленное решение может стать основной для создания приложений. Также для автопроизводителей могут быть созданы уникальные SCU-модули, исходя из конкретных аппаратных и программных компонентов и требований. SCU-модуль «Лаборатории Касперского» и AVL доступен для OEM, ODM, системных интеграторов и разработчиков ПО во всем мире.  

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В WhatsApp появится защита от мошенников, требующих показать экран

Мошенники всё чаще выдают себя за сотрудников служб поддержки, чтобы обманом заставить людей поделиться экраном через WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России). Получив доступ к изображению на экране, злоумышленники могут подсмотреть логины, банковские реквизиты и даже коды подтверждения.

Теперь Meta (признана экстремистской и запрещена в России) вводит новые инструменты, которые помогут пользователям вовремя заметить опасность.

В ближайшее время в WhatsApp появится функция, которая будет предупреждать пользователей при попытке поделиться экраном с незнакомым контактом во время видеозвонка.

По словам компании, мошенники часто давят на жертву, убеждая её «временно» показать экран якобы для помощи, но на деле используют это, чтобы выманить конфиденциальные данные.

«Мы знаем, что злоумышленники могут просить пользователей поделиться экраном, чтобы получить банковские данные или коды подтверждения. Новое предупреждение поможет людям вовремя понять, что их пытаются обмануть», — сообщили в Meta.

 

Подобные меры вводятся и в Facebook Messenger (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России. Здесь компания тестирует систему выявления подозрительных сообщений, например, связанных с фальшивыми вакансиями или предложениями «лёгкого заработка».

Если Messenger заподозрит мошенничество, пользователю появится предупреждение и возможность отправить часть переписки на проверку ИИ. В случае подтверждения угрозы система предложит действия — например, заблокировать или пожаловаться на подозрительный аккаунт.

Злоумышленники создают фейковые страницы брендов — банков, авиакомпаний, сервисов доставки — и ищут клиентов, которые жалуются в комментариях на проблемы. После этого они пишут таким пользователям от имени «службы поддержки» и просят поделиться экраном. Так они могут увидеть имя пользователя и коды подтверждения, приходящие на экран, даже не зная пароль.

В начале недели мы писали, что в WhatsApp скоро стартует тестирование ежемесячного лимита на количество сообщений, которые пользователи и бизнес-аккаунты смогут отправлять людям, не ответившим им.

А летом Anti-Malware.ru анализировал перспективы работы WhatsApp в России. Сможет ли мессенджер преодолеть утрату доверия людей и давление регуляторов? Какие уязвимости угрожают пользователям мессенджера? Состоится ли его блокировка в России?

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru