В серии космических спутников SATCOM найдены опасные уязвимости

В серии космических спутников SATCOM найдены опасные уязвимости

В серии космических спутников SATCOM найдены опасные уязвимости

Стартовала конференция по кибербезопасности Black Hat, на которой были представлены интересные отчеты из области информационной безопасности. Однако экспертов заинтересовал один, представленный Рубеном Сантамартой, специалистом IOActive. Согласно его докладу, команда IOActive обнаружила уязвимости в серии космических спутников связи SATCOM.

С точки зрения кибербезопасности, это очень серьезное заявление, так как SATCOM используется самолетами, кораблями и воинскими частями по всему миру.

Эксперты отмечают, что злоумышленники не смогут по-настоящему затронуть системы управления самолетом, используя эти уязвимости. Однако они смогут отключить сеть Wi-Fi для пассажиров, или попытаться взломать все подключенные к ней устройства.

Также киберпреступники могут отключить все спутниковые сообщения в полете.

Самые серьезные опасения по части эксплуатации этих брешей связаны с военной и морской сферами. Поскольку эти дыры в безопасности позволяют воздействовать на них удаленно, атакующие могут взломать подключенное уязвимое устройство SATCOM.

Здесь помимо опасности модификации или отключения спутникового сообщения, есть риски, связанные с утечкой местоположения воинских частей — устройства с бортовым GPS могут выдать геолокацию.

Специалистов пугает еще тот факт, что встроенные системы нет возможности удаленно обновить. В некоторых случаях единственный выход — оптовая замена.

Сантамарта в своем докладе уточнил, что команда IOActive активно работает вместе с вендорами и правительственными агентствами над устранением этих уязвимостей.

Яндекс.Облако обновило оферту: блокировки и удаление контента — без суда

Яндекс.Облако предупредило клиентов о том, что новая редакция оферты даёт провайдеру право блокировать доступ к информации или удалять её по решению уполномоченного государственного органа. При этом судебный акт или предписание правоохранительных органов для таких действий больше не требуются.

Об изменении пользовательских соглашений Яндекс.Облака сообщает ComNews со ссылкой на нескольких пользователей. По данным издания, провайдер уведомил их об изменениях в оферте, которые вступят в силу 28 апреля.

Поправки затрагивают пункты 7.2.1 и 7.2.2 оферты. Они регулируют порядок приостановки доступа к сервисам, а также блокировки или удаления контента, размещённого на ресурсах платформы. Если в предыдущих редакциях оператор услуг мог применять такие меры на основании судебного решения или предписания правоохранительных органов, то в новой версии документа речь идёт уже о требовании «уполномоченного лица».

По мнению источников издания на рынке, такие изменения могут быть связаны с подготовкой к исполнению запрета на размещение VPN-сервисов на ресурсах хостинг-провайдеров. Соответствующее требование включено во второй пакет антимошеннических мер, который сейчас обсуждается в Госдуме.

«"Яндекс" закрепляет некую упрощённую процедуру приостановки сервисов: теперь в компании не будут дожидаться официальных актов от госорганов, что обычно занимало длительное время, а смогут оперативнее реагировать на запросы "приближённых" организаций. Под подозрительной активностью действительно может пониматься работа VPN-серверов в инфраструктуре "Яндекса". Однако эта оговорка может быть направлена и против условных скамеров, которые злоупотребляют бесплатными кредитами и возможностями Yandex Cloud до прохождения полной идентификации и оплаты сервисов», – отметил в комментарии партнёр и руководитель практики Tech компании «Комплай» Сергей Сайганов.

RSS: Новости на портале Anti-Malware.ru