Смартфонами iPhone, Samsung можно будет разблокировать свои автомобили

Смартфонами iPhone, Samsung можно будет разблокировать свои автомобили

Смартфонами iPhone, Samsung можно будет разблокировать свои автомобили

В настоящее время разрабатывается новый стандарт, который позволит владельцам автомобилей блокировать и разблокировать свои автомобили с помощью смартфона. Соответствующее заявление опубликовала CCC (Car Connectivity Consortium).

В CCC принимают участие Apple и Samsung. Опубликованная спецификация Digital Key Release 1.0 предлагает использовать смартфон для блокировки и разблокировки любого автомобиля, также можно запускать двигатель и расшаривать доступ к автомобилю.

CCC стремится использовать существующие технологии, такие как Bluetooth и NFC, как часть стандарта Digital Key.

В документе описывается ряд вариантов использования, например, через соответствующее приложение, или же путем помещения устройства рядом с датчиком.

Процесс аутентификации планируется реализовать через пароль, либо с помощью считывателей биометрических данных, которыми оснащен любой современный девайс. Также обсуждается реализация специальных приложений для каршеринга, которые смогут предоставить клиентам цифровой ключ, срок действия которого будет иссякать после завершения периода аренды.

Эта технология может также пригодиться при покупке подержанного автомобиля с подобной системой, что позволит новому владельцу просто отменить все ранее выданные ключи.

В документе не уточняются механизмы защиты, однако указано, что несанкционированное копирование, изменение и удаление существующих ключей должно быть запрещено.

Релиз Digital Key Release 2.0 планируют осуществить в первом квартале 2019 года.

В состав CCC входят представители General Motors, Volkswagen, Daimler, RealVNC, HTC, PSA, Honda, LG Electronics, Hyundai, Alpine, Toyota, Panasonic и Samsung.

Поддельный блокировщик рекламы ломает Chrome и заражает Windows

Исследователи в области кибербезопасности раскрыли детали активной киберкампании KongTuke, в которой злоумышленники пошли на весьма изобретательный шаг: они намеренно «ломают» браузер жертвы, чтобы заставить её собственноручно запустить команду заражения.

Кампанию уже окрестили CrashFix — как новую, более агрессивную эволюцию приёма ClickFix.

Атака начинается вполне буднично: пользователь ищет блокировщик рекламы и натыкается на объявление, ведущее в официальный Chrome Web Store. Там его ждёт расширение с громким названием «NexShield – Advanced Web Guardian», которое обещает защиту от рекламы, трекеров и зловредов.

 

На деле это почти точная копия uBlock Origin Lite, но с вредоносной начинкой. Расширение успело набрать более 5 тысяч установок, прежде чем его удалили из магазина.

После установки аддон некоторое время ведёт себя тихо — задержка активации составляет около часа. Затем оно начинает действовать: запускает атаку на ресурсы системы, создавая бесконечный цикл соединений. В результате Chrome начинает тормозить, зависает и в итоге полностью падает.

 

А вот дальше начинается самое интересное: при следующем запуске браузера пользователь видит фейковое предупреждение о проблеме безопасности. В нём говорится, что браузер якобы «аварийно завершил работу», и предлагается срочно запустить «сканирование».

 

Если согласиться, расширение показывает инструкцию: открыть окно «Выполнить» в Windows и вставить команду, уже скопированную в буфер обмена.

Именно в этот момент пользователь сам запускает следующую ступень атаки. Команда использует легитимную утилиту finger.exe, через которую загружается PowerShell-скрипт с сервера злоумышленников. Дальше — многоступенчатая цепочка с обфускацией, Base64, XOR и активной защитой от анализа.

Кампания KongTuke (она же 404 TDS, TAG-124, LandUpdate808) известна тем, что прощупывает и пробивает жертву, а затем передаёт доступ к системе другим группировкам — в том числе операторам программ-вымогателей.

Если система входит в домен, атака завершается установкой ModeloRAT — полноценного Python-RAT для Windows. Он умеет следующее:

  • закрепляться в системе через реестр;
  • шифровать C2-трафик с помощью RC4;
  • запускать исполняемые файлы, DLL, PowerShell и Python-скрипты;
  • гибко менять частоту «маяков», чтобы не привлекать внимание средств защиты.

Доменные машины явно представляют наибольший интерес — это прямой намёк на корпоративные сети как основную цель. На обычных домашних компьютерах цепочка пока заканчивается тестовым пейлоадом, что говорит о продолжающейся отладке кампании.

RSS: Новости на портале Anti-Malware.ru