Возможность взлома через USB-накопитель превращает умную машину в оружие

Возможность взлома через USB-накопитель превращает умную машину в оружие

Возможность взлома через USB-накопитель превращает умную машину в оружие

Исследователи в очередной раз продемонстрировали, как можно взломать умные автомобили. На этот раз для этого использовался USB-накопитель, эксплуатирующий уязвимость в реализации протокола SSH, что позволяет мгновенно получить доступ к машине с любого телефона.

Этот способ позволяет получить доступ ко всей личной информации, которую собрал автомобиль. Поскольку многие производители игнорируют уязвимость SSH, злоумышленники часто используют ее для DDoS-атак. Например, в прошлом году исследователи Akamai обнаружили в OpenSSH, которой было 12 лет, она охватывала 2 миллиона устройств.

Настораживающей особенностью является то, что в некоторых случаях взлом можно осуществить в то время, когда водитель находится за рулем, что может привести к печальным последствиям и угрожать безопасности многих людей. Американские исследователи Чарли Миллер и Крис Валасек провели эксперимент, целью которого было показать, как легко можно получить контроль над вентиляционной системой, стеклоочистителями или радиоприемником.

Более того, им удалось даже контролировать тормоза, а это уже прямая угроза для водителя такого транспортного средства. После этого эксперимента был выпущен патч и отозвано 100 000 автомобилей с рынка.

Эксперты намекают, что у таких возможностей взлома есть и положительные стороны — например, правоохранительные органы могут получить историю GPS и другой важной информации для расследования. Тем не менее, считают специалисты, все это должно строго регулироваться.

Microsoft продлила бесплатные обновления Windows 10 до 2027 года

Microsoft всё-таки решила не торопить пользователей Windows 10. Корпорация из Редмонда обновила страницу программы Extended Security Updates (ESU) и продлила срок выпуска обновлений безопасности для обычных пользователей до 12 октября 2027 года.

Изначально Windows 10 официально завершила жизненный цикл в конце 2025 года.

После этого Microsoft запустила программу ESU, которая позволяла ещё некоторое время получать критически важные патчи. Если раньше речь шла лишь об одном дополнительном годе поддержки, то теперь пользователи получили ещё одну отсрочку.

На обновлённой странице поддержки говорится, что подключиться к программе ESU можно в любой момент до 12 октября 2027 года. Тем, кто уже участвует в программе, ничего делать не нужно, защита продлится автоматически.

Для корпоративных клиентов ESU существует уже много лет и всегда была платной услугой. Однако для Windows 10 Microsoft впервые сделала её доступной и обычным пользователям, чтобы они могли продолжить получать исправления безопасности даже после окончания официальной поддержки системы.

Такое решение выглядит вполне логичным. Несмотря на активное продвижение Windows 11, миллионы компьютеров по-прежнему работают под управлением Windows 10. Многие устройства не соответствуют новым аппаратным требованиям, а покупка нового компьютера для многих пользователей остаётся слишком дорогой.

В итоге Microsoft решила снизить риски и не оставлять огромное количество компьютеров без критических обновлений. При этом речь идёт именно о патчах, новых функций Windows 10 уже не получит.

Для тех, кто пока не готов переходить на Windows 11, это означает ещё как минимум год дополнительной защиты без необходимости срочно менять десктоп.

RSS: Новости на портале Anti-Malware.ru