Кибероппонентам США удалось взломать БТР Stryker Dragoon

Кибероппонентам США удалось взломать БТР Stryker Dragoon

Более года назад специальный БТР Stryker Dragoon появился в Европе, на него возлагали большие надежды по части усиления огневой мощи против потенциальных угроз. Однако эта техника оказалась не такой уж защищенной — некоторые системы БТР удалось вывести из строя с помощью кибератаки.

Отдел Пентагона, отвечающий за тестирование и оценку (DOT&E), подтвердил наличие в Stryker Dragoon уязвимостей.

«Наши оппоненты продемонстрировали возможность вывести из строя некоторые функции Stryker Dragoon (также ICV-D). В большинстве случаев используемые уязвимости существовали еще до интеграции “смертоносных обновлений“ этой техники», — гласит отчет DOT&E.

В отчете не указывается, где именно произошла атака на БТР, также нет информации о том, какие именно системы техники удалось вывести из строя. Однако есть предположение, что злоумышленники могли нарушить работу навигационных и коммуникационных систем военного транспорта.

В определенном смысле такие атаки, конечно, создают угрозу операциям, в которых будет использоваться Stryker Dragoon.

Есть также предположение, что целью атак могли быть не сами БТР, а компьютерные сети, которые обеспечивают работу бортовых систем. В отчете Пентагона содержится информация об уязвимостях лишь модели Dragoon, другие модификации БТР Stryker, судя по всему, не затронуты данными проблемами безопасности.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

GitHub улучшил систему двухфакторной аутентификации с помощью WebAuthn

GitHub отныне официально поддерживает веб-стандарт WebAuthn (Web Authentication). По замыслу разработчиков, новые меры помогут усовершенствовать процесс аутентификации и лучше защитят учетные записи пользователей платформы.

До этого GitHub уже поддерживал двухфакторную аутентификацию (2FA), в процессе которой пользователю приходило SMS-сообщение с кодом. Это не самая безопасная практика, так как киберпространство уже знает множество случаев, когда злоумышленники перехватывали SMS со вторым фактором.

Помимо этого, на платформе GitHub можно было использовать приложения для одноразовых кодов и ключи безопасности U2F (Universal Second Factor). При этом U2F — уже довольно старый стандарт.

Внедрение поддержки WebAuthn поможет GitHub поддерживать работу физических ключей безопасности вкупе с браузерами Firefox и Chrome в системах Windows, macOS, Linux и Android. Пользователи iOS смогут воспользоваться браузером Brave и ключом YubiKey 5Ci.

Более того, если вы используете площадку GitHub, у вас теперь есть возможность задействовать ноутбук или телефон в качестве ключа безопасности — с помощью Windows Hello, Touch ID на macOS или сканера отпечатка пальца на Android..

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru