Ученые показали способ взлома автомобилей Tesla Model S

Ученые показали способ взлома автомобилей Tesla Model S

Ученые показали способ взлома автомобилей Tesla Model S

Специалисты нашли способ взломать автомобили модели Tesla Model S, суть его заключается в незаметном клонировании брелка-ключа автомобиля, на что уйдут считанные секунды, после чего можно будет просто открыть дверь машины и уехать.

О проблеме безопасности сообщила команда исследователей из Лёвенского католического университета. Эксперты пообещали опубликовать соответствующий документ на конференции Cryptographic Hardware and Embedded Systems в Амстердаме.

По словам специалистов, им удалось сломать шифрование, используемое в беспроводных брелках, используемых машинами Tesla Model S. Для успешной атаки потребуется оборудование на сумму $600.

С помощью такого оборудования можно считать сигналы, посылаемые брелком владельца машины. Чтобы получить криптографический ключ брелка владельца, потребуется всего две секунды вычислительных операций.

То есть буквально через считанные секунды потенциальные злоумышленники смогут получить доступ к автомобилю.

«На сегодняшний день достаточно легко клонировать эти брелки буквально за считанные секунды. Очень легко мы можем выдать себя за владельца автомобиля, открыть двери и поехать на нем», — пояснил один из исследователей университета Леннерт Вутерс.

В мае Илон Маск признал, что в автомобилях Tesla Model 3 есть проблема с торможением. Глава компании Tesla также пообещал обновление прошивки, которое устранит этот недостаток. Ожидается, что соответствующий патч выйдет в ближайшие несколько дней.

А в прошлом месяце Маск сообщил о своем намерении опубликовать исходный код программного обеспечения, которые используется для безопасности машин Tesla. Таким образом, другие автопроизводители смогут задействовать его в своих разработках.

Kaspersky ASAP стала гибче: компании смогут загружать свои курсы по ИБ

Платформа Kaspersky Automated Security Awareness Platform (ASAP) получила обновление, которое делает корпоративное обучение по кибербезопасности более гибким. Теперь компании могут загружать на платформу собственные учебные материалы — как в формате PDF, так и в виде SCORM-курсов, которые давно стали стандартом в электронном обучении.

Это позволяет проводить на Kaspersky ASAP не только готовые курсы от вендора, но и внутренние программы, адаптированные под конкретную инфраструктуру, профиль рисков сотрудников и корпоративные политики.

Платформа поддерживает SCORM 1.2 и SCORM 2004, а также PDF-файлы — например, методические материалы или внутренние инструкции.

Все управление обучением остаётся внутри платформы: администраторы могут настраивать количество уроков, сроки прохождения, отслеживать прогресс и обновлять контент.

В сочетании с обучающими курсами по кибербезопасности и тренировочными фишинговыми рассылками это помогает выстроить более целостный подход к работе с человеческим фактором.

Как отмечает эксперт направления Kaspersky Security Awareness Светлана Калашникова, злоумышленники по-прежнему часто используют ошибки сотрудников для атак на бизнес.

Возможность загружать собственные курсы позволяет компаниям точнее подстраивать обучение под свой технологический стек и актуальные для отрасли угрозы, а заодно снижать риск инцидентов, упрощать управление программами обучения и избегать комплаенс-проблем.

RSS: Новости на портале Anti-Malware.ru