Кибероппонентам США удалось взломать БТР Stryker Dragoon

Кибероппонентам США удалось взломать БТР Stryker Dragoon

Кибероппонентам США удалось взломать БТР Stryker Dragoon

Более года назад специальный БТР Stryker Dragoon появился в Европе, на него возлагали большие надежды по части усиления огневой мощи против потенциальных угроз. Однако эта техника оказалась не такой уж защищенной — некоторые системы БТР удалось вывести из строя с помощью кибератаки.

Отдел Пентагона, отвечающий за тестирование и оценку (DOT&E), подтвердил наличие в Stryker Dragoon уязвимостей.

«Наши оппоненты продемонстрировали возможность вывести из строя некоторые функции Stryker Dragoon (также ICV-D). В большинстве случаев используемые уязвимости существовали еще до интеграции “смертоносных обновлений“ этой техники», — гласит отчет DOT&E.

В отчете не указывается, где именно произошла атака на БТР, также нет информации о том, какие именно системы техники удалось вывести из строя. Однако есть предположение, что злоумышленники могли нарушить работу навигационных и коммуникационных систем военного транспорта.

В определенном смысле такие атаки, конечно, создают угрозу операциям, в которых будет использоваться Stryker Dragoon.

Есть также предположение, что целью атак могли быть не сами БТР, а компьютерные сети, которые обеспечивают работу бортовых систем. В отчете Пентагона содержится информация об уязвимостях лишь модели Dragoon, другие модификации БТР Stryker, судя по всему, не затронуты данными проблемами безопасности.

Правда ли MAX нельзя отвязать от Госуслуг: что показала проверка

В соцсетях разошлась тревожная информация о том, что если привязать мессенджер MAX к аккаунту на «Госуслугах», то потом вернуть обычное подтверждение входа по СМС уже не получится. Но, судя по доступным данным, это не так.

Источником обсуждения стал личный пост одного из пользователей, который рассказал о собственном опыте.

При этом сам автор не утверждал, что смена способа входа невозможна для всех. Более того, основной смысл его публикации вообще был в другом: он советовал установить дополнительный пароль в мессенджере. Но в соцсетях из этого текста выдернули одну фразу и превратили её в громкое утверждение.

Соответствующая инструкция показывает, что сменить способ подтверждения входа всё же можно. Для этого нужно зайти в профиль, открыть раздел «Вход в систему» и выбрать другой удобный вариант верификации.

Если MAX уже подключён, в настройках это отображается отдельно: система показывает, что вход осуществляется по паролю и одноразовому коду из мессенджера. После этого пользователь может выбрать другой способ подтверждения личности — например, СМС, одноразовый код TOTP или биометрию.

Дальше всё стандартно: нужно нажать кнопку продолжения, подтвердить решение о смене способа входа, получить код в СМС на привязанный номер телефона и ввести его в соответствующее поле. После этого вход снова будет работать по привычной схеме.

Иначе говоря, история о том, что после привязки MAX от него уже нельзя отказаться, пока не подтверждается. Похоже, в этот раз речь идёт скорее о типичном преувеличении, чем о реальной проблеме сервиса.

RSS: Новости на портале Anti-Malware.ru