Возможность взлома через USB-накопитель превращает умную машину в оружие

Возможность взлома через USB-накопитель превращает умную машину в оружие

Исследователи в очередной раз продемонстрировали, как можно взломать умные автомобили. На этот раз для этого использовался USB-накопитель, эксплуатирующий уязвимость в реализации протокола SSH, что позволяет мгновенно получить доступ к машине с любого телефона.

Этот способ позволяет получить доступ ко всей личной информации, которую собрал автомобиль. Поскольку многие производители игнорируют уязвимость SSH, злоумышленники часто используют ее для DDoS-атак. Например, в прошлом году исследователи Akamai обнаружили в OpenSSH, которой было 12 лет, она охватывала 2 миллиона устройств.

Настораживающей особенностью является то, что в некоторых случаях взлом можно осуществить в то время, когда водитель находится за рулем, что может привести к печальным последствиям и угрожать безопасности многих людей. Американские исследователи Чарли Миллер и Крис Валасек провели эксперимент, целью которого было показать, как легко можно получить контроль над вентиляционной системой, стеклоочистителями или радиоприемником.

Более того, им удалось даже контролировать тормоза, а это уже прямая угроза для водителя такого транспортного средства. После этого эксперимента был выпущен патч и отозвано 100 000 автомобилей с рынка.

Эксперты намекают, что у таких возможностей взлома есть и положительные стороны — например, правоохранительные органы могут получить историю GPS и другой важной информации для расследования. Тем не менее, считают специалисты, все это должно строго регулироваться.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Доля киберпреступлений в России достигла 38%

Статистика за первый квартал 2024 года показала, что из всех видов противозаконных действий на территории России доля киберпреступности составляет 38%.

Половина криминальной активности, которая включает в себя использование компьютерных сетей и технологий, является фактами мошенничества. Об этом сообщили ТАСС в пресс-службе Генпрокуратуры.

«Удельный вес всех киберпреступлений в структуре преступности за год увеличился с 31,8% до 38,2%. Относительно уровня прошлого года (первые четыре месяца года) их массив возрос на 17,4% (до 240,9 тыс.)», сообщили в пресс-службе.

Злоумышленники активно используют информационно-телекоммуникационные технологии и компьютерные сети, чтобы обмануть людей дистанционно. За первые 4 месяца 2024 стало известно о 121,8 тысячах случаев таких схем. В этом году темпы прироста киберпреступлений превысили 12,7%. В 2023 году цифра достигла 40%.

Однако число случаев, когда мошенники крадут деньги с банковских счетов, стало уменьшаться. Сейчас это около 33,5 тысяч известных инцидентов, что на 6% ниже по сравнению с таким же периодом прошлого года.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru