USB-C можно использовать для получения контроля над любым ноутбуком

USB-C можно использовать для получения контроля над любым ноутбуком

USB-C можно использовать для получения контроля над любым ноутбуком

Во многих современных ноутбуках используется порт USB-C для зарядки — это надежный, удобный и проверенный способ зарядить свое устройство. Однако последние исследования выявили недостаток безопасности, который может быть использован киберпреступниками.

Эксперт в области кибербезопасности, известный под псевдонимом «MG», рассказал у себя в Twitter о том, как зарядное устройство для ноутбука может быть использовано для получения контроля над компьютером, к которому оно подключено.

В качестве примера специалист записал видео, в котором для демонстрации успешной атаки используется устройство от Apple — MacBook.

Исследователь просто добавил в зарядное устройство некие компоненты, которые активируются при его подключении к компьютеру. При этом пользователь не будет понимать, что происходит, так как ноутбук продолжит заряжаться как ни в чем не бывало.

Похоже на то, что данная уязвимость является кроссплатформенной — атаковать можно любой ноутбук, независимо от того, какая операционная система на нем установлена.

 

 

Далее атака развивается следующим образом — устройство можно заставить отображать поддельный экран входа в систему, который перехватит введенные пользователем учетные данные и передаст их атакующему.

Сообщается, что в настоящее время реальных атак с использованием этой бреши не было. А MG, со своей стороны, готов сотрудничать с производителями для устранения этого недостатка безопасности.

На прошлой неделе был продемонстрирован эксплойт, который позволит злоумышленникам скомпрометировать компьютеры Mac от Apple при первом подключении к беспроводной сети Wi-Fi.

О проблеме сообщили Джесси Эндал, главный сотрудник службы безопасности в Fleetsmith, и Макс Беленджер из Dropbox.

VK Tech запускает отдельное ИИ-направление для корпоративных клиентов

VK Tech выделяет отдельное направление, связанное с искусственным интеллектом для корпоративных заказчиков. Компания собирается развивать решения для внедрения ИИ в защищённой инфраструктуре организаций — от вычислительных мощностей и хранения данных до прикладных сервисов.

Как следует из сообщения компании, среди ключевых задач нового направления — создание корпоративной ИИ-платформы, а также усиление ИИ-функциональности в существующих продуктах VK Tech. Для этого планируется использовать и собственные разработки VK, включая языковую модель Diona.

Руководить ИИ-направлением будет Роман Стятюгин, который ранее возглавлял команду аналитических сервисов VK Predict.

В VK Tech отмечают, что корпоративный рынок ИИ постепенно уходит от стадии экспериментов. Если раньше компании чаще тестировали отдельные инструменты или точечные сценарии, то теперь всё чаще рассматривают ИИ как полноценную технологию для перестройки бизнес-процессов и повышения эффективности.

При этом один из главных вопросов для корпоративного сегмента — безопасность. Именно поэтому, как считают в компании, растёт спрос на внедрение ИИ не в публичной среде, а внутри защищённого контура организаций, где можно контролировать данные и доступ к ним.

По сути, VK Tech делает ставку на то, что бизнесу нужны не разрозненные ИИ-сервисы, а более цельная инфраструктура, которую можно встроить в существующие процессы компании и использовать в более предсказуемом режиме.

RSS: Новости на портале Anti-Malware.ru