Хакеры оперативно начали атаковать роутеры Cisco RV110, RV130 и RV215

Хакеры оперативно начали атаковать роутеры Cisco RV110, RV130 и RV215

Хакеры оперативно начали атаковать роутеры Cisco RV110, RV130 и RV215

Спустя всего лишь два дня после выпуска патчей для критической дыры в роутерах Cisco — и день после публикации кода proof-of-concept — злоумышленники начали сканировать устройства и пытаться эксплуатировать вышеозначенную уязвимость, которая позволяет получить контроль над уязвимыми маршрутизаторами.

Этой дыре был присвоен идентификатор CVE-2019-1663, она получила 9,8 баллов опасности из 10 возможных (по оценкам самой Cisco).

Причина такого высокого балла кроется в том, что этот баг очень легко использовать — он совершенно не требует навыков программирования или продуманных схем атак. Благодаря этой бреши злоумышленник может обойти процесс аутентификации и атаковать роутер удаленно.

При этом успешная атака может быть произведена через интернет, атакующему не обязательно присутствовать в той же сети, что и уязвимое устройство.

На данный момент известно, что затронуты следующие маршрутизаторы: Cisco RV110, RV130 и RV215. Все они используются в малом бизнесе и жилых домах. Специфика использования подобных устройств подразумевает, что владелец не будет уделять много внимания предупреждениям безопасности от Cisco.

По словам специалистов компании Rapid7, которые провели свое сканирование, более 12 000 этих устройств доступны из Сети. Основная часть их находится в США, Канаде, Индии, Аргентине, Польше и Румынии.

Все эти устройства в настоящее время находятся под угрозой атак, утверждают специалисты.

ИИ запоминает ваши откровения, половина пользователей об этом не знает

Чат-боты тихо переквалифицировались из поисковых помощников в цифровых исповедников. Согласно исследованию DuckDuckGo, почти каждый третий пользователь ИИ рассказывал нейросети то, чем не готов поделиться с друзьями, родственниками, коллегами или врачами. Среди убеждённых поклонников искусственного интеллекта таких уже 56%.

В опросе приняли участие около 2000 взрослых жителей США. Выяснилось, что люди охотно выгружают в чат-боты личные переживания, мысли и подробности жизни, но довольно смутно представляют дальнейшую судьбу этой информации.

Так, 53% респондентов не знали или не были уверены, что большинство чат-ботов по умолчанию могут использовать разговоры для обучения моделей. Только четверть участников понимала, что переписку с ИИ в некоторых случаях могут запросить правоохранительные органы.


После знакомства с этой кухней 58% опрошенных признались, что им не нравится использование диалогов для обучения нейросетей. Почти треть оказалась крайне недовольна.

Особенно разговорчивыми оказались родители. Среди пользователей ИИ, воспитывающих детей, 43% доверяли чат-боту информацию, которую прежде не рассказывали никому. У людей без детей дома показатель составил 25%.


В DuckDuckGo считают, что разработчики сами подталкивают аудиторию к откровенности, рекламируя ИИ в качестве понимающего собеседника без осуждения. Вот только цифровой психотерапевт может запоминать больше, чем хотелось бы пациенту.


С доверием тоже негусто: 39% участников вообще не верят крупным ИИ-компаниям в вопросах защиты данных. Впрочем, американскому правительству повезло ещё меньше — ему не доверяют 48%.

Прежде чем вываливать нейросети семейные тайны, медицинские подробности или рабочие секреты, неплохо проверить политику хранения данных.

RSS: Новости на портале Anti-Malware.ru