Tesla Model 3 и Model S уязвимы к спуфингу GPS

Tesla Model 3 и Model S уязвимы к спуфингу GPS

Tesla Model 3 и Model S уязвимы к спуфингу GPS

Электромобили Tesla Model S и Model 3 оказались уязвимы к кибератакам на навигационные системы. Об этом сообщили специалисты компании Regulus Cyber, которые провели собственное исследование проблемы.

Инициированная экспертами тестовая атака заставила автомобиль съехать с главной дороги и замедлиться. Сотрудники Regulus Cyber выявили уязвимость в ходе исследования угрозы спуфинга GPS.

В результате специалисты пришли к выводу, что спуфинг-атаки на GPS-приемник Tesla можно легко осуществить удаленно. Для этого атакующий должен использовать уязвимости в сенсорах и навигационных возможностях автомобиля.

Чтобы проверить состоятельность своих атак, исследователи Regulus Cyber провели тест-драйв Tesla Model 3, используя навигационные системы. Согласно отчету (PDF), тест проводился в процессе переключения на автопилот с обычного управления автомобилем.

Автопилот долен был поддерживать определенную скорость и позицию на дороге.

После начала атаки автомобиль удалось значительно замедлить, включить правый поворотник и заставить съехать с главной дороги.

МВД предупредило о новой уловке для заражения смартфонов через мессенджеры

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупредило о новой технике, которую злоумышленники начали применять при распространении вредоносных приложений. Вместо прямой ссылки на файл они используют всплывающее окно.

О новом способе маскировки вредоносных приложений профильный главк МВД сообщил в официальном телеграм-канале «Вестник киберполиции России».

Как правило, подобные ссылки злоумышленники распространяют через мессенджеры. В качестве предлога они обычно используют предложения посмотреть видео, получить доступ к какой-либо базе данных или скачать якобы легитимное приложение.

«Один из актуальных способов — использование не файла, а ссылки на всплывающее окно, где якобы можно посмотреть видео ДТП с вашим участием, воспользоваться базой данных пропавших родственников или скачать видеоплеер. Любое взаимодействие с подобными окнами может привести к заражению устройства. Будьте осторожны и относитесь к любым ссылкам, полученным в мессенджерах, как к источнику потенциальной угрозы».

Кроме того, злоумышленники используют для распространения вредоносных приложений телеграм-каналы нишевой тематики. Например, вредоносное приложение, замаскированное под сервис контроля физических нагрузок, распространяли через поддельные каналы магазинов спортивной одежды.

RSS: Новости на портале Anti-Malware.ru