PerfektBlue: уязвимость Bluetooth грозит взломом машин и гаджетов

PerfektBlue: уязвимость Bluetooth грозит взломом машин и гаджетов

PerfektBlue: уязвимость Bluetooth грозит взломом машин и гаджетов

Исследователи в области кибербезопасности сообщили о критических уязвимостях в Bluetooth-стеке BlueSDK от компании OpenSynergy. Бреши получили общее название PerfektBlue. Они позволяют злоумышленнику удалённо выполнить произвольный код на устройстве — достаточно лишь сопряжения по Bluetooth.

BlueSDK широко используется в автомобильной индустрии, включая системы мультимедиа Mercedes-Benz, Volkswagen, Skoda и других. Также он встречается в мобильных устройствах и портативной электронике.

В рамках PerfektBlue исследователи обнаружили четыре уязвимости, включая ошибку use-after-free (CVE-2024-45434), которая получила оценку 8.0 по CVSS и признана критической.

Атака возможна через беспроводное соединение и требует минимум действий со стороны пользователя — в некоторых случаях достаточно одного нажатия.

Если взлом пройдёт успешно, злоумышленник сможет получить доступ к GPS-координатам, телефонной книге, микрофону и даже перемещаться внутри внутренней сети автомобиля, получая доступ к другим электронным блокам.

Уязвимости были обнаружены при анализе исполняемых файлов — исходников у исследователей не было. Эксплойты протестировали на трёх системах: Volkswagen MEB ICAS3, Mercedes-Benz NTG6 и Skoda MIB3.

О проблемах сообщили OpenSynergy ещё в мае 2024 года, и патчи были готовы к сентябрю. Однако из-за сложной цепочки поставок в автопроме многие производители обновления не получили до середины 2025 года. Один из автопроизводителей заявил, что вообще не был проинформирован поставщиками о наличии проблемы.

Пока обновления не пришли, единственный надёжный способ защиты — полностью отключить Bluetooth, хотя это может повлиять на работу некоторых функций. Владельцам машин советуют связаться с производителями и уточнить, доступны ли уже соответствующие патчи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Первый иск к OpenAI: родители винят ChatGPT в трагедии подростка

В США подан первый иск против OpenAI, качающийся суицида несовершеннолетнего. Родители 16-летнего Адама Рейна утверждают, что их сын на протяжении нескольких месяцев обсуждал с ChatGPT свои планы покончить с собой, а затем свёл счёты с жизнью.

Обычно потребительские чат-боты с ИИ оснащены защитными механизмами: если пользователь говорит о намерении причинить себе вред, система должна предлагать помощь или контакты горячих линий.

В случае Адама как пишет The New York Times, это действительно происходило — однако подростку удалось обойти защиту, объяснив, что информация о методах суицида нужна ему для «фиктивного рассказа».

OpenAI в блоге признала уязвимость подхода: модели лучше справляются с короткими диалогами, а в длинных переписках часть «обучения на безопасности» постепенно теряет эффективность. Компания утверждает, что продолжает совершенствовать свои продукты, чтобы надёжнее реагировать на чувствительные темы.

Проблема, впрочем, не ограничивается одной корпорацией. Подобный иск подан и против Character.AI, а случаи, когда ИИ-чат-боты оказывались вовлечены в трагедии или вызывали у пользователей иллюзии и навязчивые идеи, фиксировались и раньше.

История Адама стала первым судебным прецедентом против OpenAI и, вероятно, откроет новую главу дискуссии о том, где проходит граница ответственности разработчиков ИИ за последствия общения их систем с людьми.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru