На базе KasperskyOS создали электронный блок управления для автомобилей

На базе KasperskyOS создали электронный блок управления для автомобилей

На базе KasperskyOS создали электронный блок управления для автомобилей

«Лаборатория Касперского» и компания AVL Software and Functions GmbH разработали первый электронный блок управления для автомобилей на базе операционной системы KasperskyOS. Решение позволяет исключить любое несанкционированное вмешательство в систему транспортного средства. В свою очередь, коммуникации и сценарии взаимодействия различных автомобильных компонентов регулируются с помощью движка Kaspersky Security System, который обеспечивает строгую изоляцию процессов и по умолчанию блокирует действия, не предусмотренные политиками безопасности.

Всё больше мировых автопроизводителей делают ставку на технологии автоматизации вождения, при этом, чтобы вовремя устранять любые возможные проблемы, ставящие под угрозу физическую безопасность водителей, необходимо исправлять недочёты в действующих управляющих блоках, а также постоянно отслеживать функционирование программных средств. Чаще всего злоумышленники атакуют подключённые автомобили и эксплуатируют ошибки в коде. Для защиты транспортных экосистем требуется совершенно новый комплексный подход, при котором механизмы информационной безопасности внедряются уже на этапе производства.

Разработанный «Лабораторией Касперского» и AVL блок управления является частью системы содействия водителю (ADAS) и представляет собой гибкую настраиваемую платформу для разработки прототипов и серийного производства. Он оснащён двумя мощными однокристальными процессорами и контроллером безопасности, к нему можно подключить широкий спектр устройств: камеру, лидар и другие компоненты. Аппаратная платформа поддерживает стандарты CAN (Controller Area Network) и Ethernet. KasperskyOS обеспечивает безопасное взаимодействие компонентов ADAS, а также исключает возможность несанкционированного вмешательства в управление: то есть, даже если вредоносный код попадет в один из компонентов, он не сможет повлиять на работу транспортного средства, поскольку его функционал не предусмотрен в системе.

Кроме того, в рамках партнёрства с консорциумом AUTOSAR «Лаборатория Касперского» разработала набор инструментов SDK (Software Development Kit), который получил название Kaspersky Automotive Adaptive Platform. С его помощью можно создавать приложения для автоматизированного и беспилотного транспорта, например ПО для мониторинга состояния систем. Набор библиотек также позволяет устанавливать стороннее программное обеспечение, соответствующее требованиям архитектуры AUTOSAR Adaptive, и работать с KasperskyOS без дополнительных изменений.

«Когда речь идёт об автомобилях с автономными функциями управления, безопасность водителей, пассажиров и пешеходов выходит на первый план. Встроенная система безопасности KasperskyOS будет блокировать попытки перехвата управления системой путем вызова недекларируемых функций составляющими кода или сторонними приложениями. Мы рады сотрудничеству с AVL SFR и гордимся тем, что вместе создали систему, обеспечивающую и функциональную, и информационную безопасность», — комментирует Григорий Сизов, руководитель направления по развитию бизнеса KasperskyOS.

«Сложные функции, которые выполняют такие высокопроизводительные контроллеры, как ADAS ECU, должны быть защищены на уровне операционной системы. Интеграция с KasperskyOS позволяет обеспечить должный уровень доверия к безопасности, доступности, конфиденциальности и надёжности каналов управления», — подчеркивает Дирк Гайер, руководитель направления функциональной безопасности и кибербезопасности, AVL Software & Functions GmbH.

Поставщики первого уровня и производители уже могут использовать ADAS ECU для проектирования прототипов.

Узнать больше о Kaspersky Automotive Adaptive Platform можно здесь (PDF).

 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вредоносные файлы выдают за аниме — «Наруто», «Титаны» и др.

В первом полугодии 2025 года в России стало больше кибератак, где в качестве приманки использовались названия популярных аниме. По данным «Лаборатории Касперского», число таких случаев выросло на 7% по сравнению с аналогичным периодом прошлого года и исчислялось десятками тысяч.

Атакующие маскируют вредоносные файлы под якобы эпизоды или игры по мотивам аниме. Среди наиболее часто используемых названий — «Наруто», «Ван-Пис», «Истребитель демонов», «Атака титанов» и «Магическая битва».

Чтобы заманить жертву, злоумышленники добавляют в описания фразы вроде «эксклюзивные сцены», «утечка серии» или «премиум-доступ». Под видом видео чаще всего скрываются загрузчики, которые в дальнейшем устанавливают на устройство другие вредоносные программы.

Среди них могут быть инструменты, которые крадут данные, отслеживают действия пользователя или дают злоумышленнику удалённый доступ к компьютеру.

Эксперты советуют внимательно относиться к файлам, особенно если у них расширения .exe или .msi — это не формат видео. Также стоит избегать переходов по подозрительным ссылкам, даже если вам обещают «редкий» контент.

Для повышения цифровой грамотности пользователей разных возрастов в компании рассказали о запуске обучающей игры, где можно на практике узнать, как устроены взломы, утечки и кража данных из соцсетей, и как не попасть в такие ситуации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru