В автомобилях BMW обнаружены множественные уязвимости

В автомобилях BMW обнаружены множественные уязвимости

В автомобилях BMW обнаружены множественные уязвимости

Эксперты Keen Security Lab выявили ряд уязвимостей в бортовых компьютерах различных моделей автомобилей BMW. В период с января 2017 года по февраль 2018 года исследователи проводили тесты с различными моделями BMW.

После 13 месяцев тестирования команда обнаружила 14 уязвимостей, которые могут быть использованы злоумышленниками для компрометации затронутых автомобилей. Тестам подвергались следующие модели: i серия, X1 sDrive, 5 серия и 7 серия.

Как утверждается в отчете, девять из опробованных сценариев атак требовали физического доступа к целевому транспортному средству, а пять были основаны на использовании мобильного интернет-соединения.

Успешная эксплуатация данных недостатков может позволить злоумышленнику получить доступ к головному устройству и компонентам T-box. Получив контроль над CAN-шинами, исследователи смогли удаленно запускать произвольные функции.

Также эксперты Keen Security Lab наткнулись на уязвимости, связанные с повреждением памяти, логическими ошибками и багами, приводящими к удаленному выполнению кода. Команде удалось скомпрометировать автомобиль, используя USB, Ethernet и OBD-II-подключения.

Более того, USB-накопитель можно было использовать для установки вредоносного обновления, что уже является катастрофической брешью. Исследователи предоставили таблицу, которая отражает уязвимости, их тип и затронутые компоненты.

На прошлой неделе мы писали, что ошибка в популярной системе управления автомобилем позволила двум исследователям получить доступ к серверам управления. Данная уязвимость предоставляла злоумышленнику все необходимое, чтобы отследить местоположение автомобиля, украсть пользовательскую информацию и даже запустить двигатель.

Заказчики оценили Ideco выше других NGFW в исследовании Квадрант Технологий

Ideco NGFW Novum получил самую высокую оценку заказчиков в исследовании «Матрица импортозамещения 2026: NGFW» компании «Квадрант Технологий». Продукт набрал 6,9 балла из 10 при среднем результате по рынку 6,3 и обошёл решения всех семи участников. Российские NGFW наконец оценивают не за правильный паспорт, а за то, как они ведут себя в реальной сети.

Исследование учитывает профильную выручку вендоров, а также качество и функциональность решений по 18 критериям. Оценки выставляли специалисты, которые самостоятельно внедряют и эксплуатируют межсетевые экраны.

У Ideco 11 параметров получили более семи баллов. Выше всего заказчики оценили удобство администрирования — 7,9 балла, техническую поддержку и партнёрскую сеть — 7,6, сегментирование по принципам Zero Trust — 7,3, а также интеграционные возможности и функциональность NGFW — по 7,2 балла.

При этом Ideco пока находится в квадранте «Развитие», а не «Лидерство». Причина — объём профильной выручки, а не оценка продукта. Аналитики считают компанию одним из основных кандидатов на переход в группу лидеров по мере роста продаж и числа крупных внедрений.

Результаты дополняют испытания лаборатории «Инфосистемы Джет». Ideco NGFW Novum прошёл 189 из 242 проверок по Методике 3.0 и оказался единственным участником, выдержавшим восьмичасовой стресс-тест.

Сам рынок тем временем выходит из режима срочного импортозамещения. Заказчиков всё меньше впечатляет наличие российского ПО как такового: теперь они смотрят на стабильность под нагрузкой, обновления, документацию, поддержку и удобство эксплуатации. Ещё одним стоп-фактором остаётся стоимость — её причиной отказа от продукта назвали 37,5% опрошенных.

RSS: Новости на портале Anti-Malware.ru