Hyundai и KIA выпустили антиугонные патчи софта для автомобилей

Hyundai и KIA выпустили антиугонные патчи софта для автомобилей

Hyundai и KIA выпустили антиугонные патчи софта для автомобилей

Автопроизводители Hyundai и KIA выпустили срочные обновления софта, используемого в ряде моделей машин. Патчи должны закрыть опасную уязвимость, позволяющую угнать автомобиль с помощью USB-кабеля.

В заявлении Hyundai корпорация пишет следующее:

«В ответ на рост числа угонов наших автомобилей в США мы выпустили бесплатное обновление софта. Этот патч должен защитить владельцев от способа угона машины, которым делились пользователи в TikTok и на других социальных площадках».

С июля 2022 года в TikTok подобные взломы преподносились в качестве «испытаний». На соответствующих видео юзеры показывали, как снять кожух рулевой колонки и открыть вход USB-A.

Баг крылся в логической ошибке, из-за которой угонщики могли обойти иммобилайзер, задача которого — проверять подлинность кода транспондера ключа. То есть любой USB-кабель мог использоваться для зажигания.

Проблема была настолько серьёзной, что в одном Лос-Анджелесе Hyundai и KIA зафиксировали рост числа угонов на 85%.

Расширение Save as Image Type для Chrome отключили из-за вредоноса

Пользователи Chrome столкнулись с неприятным сюрпризом: расширение Save as Image Type, которое многим помогало быстро сохранять изображения в JPG или PNG вместо WebP, оказалось заблокировано браузером. Chrome прямо предупреждает, что аддон отключён из-за содержания вредоносного кода.

Для многих это особенно досадная история, потому что расширение было довольно удобным в повседневной работе.

Оно позволяло без лишней возни сохранять картинки с сайтов в более привычных форматах, не прибегая к конвертации вручную. Но, похоже, за удобством могла скрываться куда менее приятная начинка.

Что именно стало причиной блокировки, Google пока публично не разъяснила. Однако в обсуждениях пользователи указывают на возможную подмену партнёрских ссылок, в частности у Amazon и Best Buy. Иными словами, расширение могло незаметно переписывать партнёрские ссылки под себя и таким образом перехватывать чужую комиссию.

 

Один из пользователей Reddit ещё ранее жаловался, что переходы по ссылкам Best Buy начали вести себя странно и неожиданно перебрасывали его не туда, куда нужно. По его наблюдениям, проблема исчезала в режиме инкогнито, где расширения обычно не работают по умолчанию. Это косвенно указывало именно на вмешательство установленного аддона.

Любопытно и то, что похожая история, судя по сообщениям пользователей, могла происходить и раньше в Microsoft Edge. В старой ветке Reddit упоминалось, что Edge удалил это расширение из своего каталога примерно год назад.

RSS: Новости на портале Anti-Malware.ru