Поиск по этому блогу

Показаны сообщения с ярлыком хак. Показать все сообщения
Показаны сообщения с ярлыком хак. Показать все сообщения

понедельник, 10 октября 2011 г.

В разгаре кибервойны

Судя по тому, что просачивается в СМИ, война в киберпространстве уже в полном разгаре. Причём под ударом именно военные в США и Японии.
После атаки хакеров компьютеры японской военной корпорации оказались заражены более чем 50 видами вирусов
ТОКИО, 10 октября. /Корр. ИТАР-ТАСС Василий Головнин/. В результате атаки неизвестных хакеров серверы и персональные компьютеры крупнейшей в Японии корпорации по производству военной и космической техники "Мицубиси хэви индастриз" оказались заражены более чем 50 видами вирусов. Об этом сообщила сегодня газета "Иомиури".
"Мицубиси хэви индастриз" обнаружила в своих системах вирусы в минувшем августе, однако уведомила об этом своего заказчика, министерство обороны, только во второй половине сентября, что вызвало резкое неудовольствие военного ведомства. Оно потребовало от корпорации принять быстрые меры по надежной защите ее компьютеров, откуда могла быть похищена информация о военных и космических разработках, атомной промышленности. По данным СМИ, уже были обнаружены следы извлечения этих данных.
Как полагают, речь идет о спланированной атаке на корпорацию со шпионскими целями. Японская оборонная промышленность впервые стала объектом подобной операции.
Для атаки были использованы специально разработанные вирусы, которыми заразили в общей сложности 83 сервера и персональных компьютера в штаб-квартире корпорации и восьми ее ключевых подразделениях. Среди них - судостроительные верфи в городах Кобе и Нагасаки, где производят подводные лодки и боевые надводные корабли, завод систем ракетного наведения в городе Нагоя, предприятия по выпуску оборудования для АЭС.
Использованные хакерами вирусы позволяют управлять компьютерами со стороны, перемещать имеющуюся на них информацию, а также активизировать встроенные в компьютеры микрофоны и камеры. Это позволяло неизвестным злоумышленникам на расстоянии следить за происходящим в рабочих и исследовательских помещениях, снимать лиц, работающих на компьютерах. Некоторые вирусы специально стирали следы взлома, что затрудняет оценку масштабов ущерба. Информация со взятых под контроль компьютеров перекачивалась на 14 сайтов за границей, в том числе на основной территории КНР, в Гонконге, США, Индии. Установлено, что некоторые хакеры использовали команды на китайском языке, однако Пекин уже официально отверг причастность к этому инциденту.
А у США дела ещё хуже. Они пропустили вирусню в систему управления беспилотниками, и никак не могут заразу вывести.
Компьютерный вирус поразил системы управления американскими военными беспилотниками.
По сообщениям интернет-издательства Wired Danger Room компьютерный вирус поразил системы управления военными беспилотными летательными аппаратами Predator и Reaper, которые принимают участие в военных действиях в Афганистане и других "горячих" точках. Присутствие вируса, согласно информации от Danger Room, было обнаружено около двух недель назад. Вирус относится к семейству "keylogger", т.е. он записывает и сохраняет все действия пользователя, которые он производит, дистанционно управляя беспилотником во время выполнения боевых и разведывательных вылетов.
Совершенно естественно и ожидаемо, что американские военные утверждают, что этому вирусу не удалось получить доступ и поставить под угрозу секретные данные. Но, уже было принято решение приостановить использование беспилотников до того момента, когда системы не будут полностью очищены от вируса. Однако, согласно информации, полученной от неназванного источника, вирус успешно "сопротивляется" многочисленным попыткам его удаления из компьютерных сетей авиационной базы ВВС США Creech Air Force Base, расположенной в Неваде, откуда осуществляется дистанционное управление большинством беспилотников, находящихся в различных частях земного шара.
Военные специалисты по кибербезопасности до сих пор не уверены в том, каким путем вирус проник внутрь защищенных секретных сетей. С их слов это мог быть акт преднамеренного заражения, но нельзя исключать и возможность случайного переноса вируса от несекретных компьютеров военных, которые имеют выход в Интернет. Одна из теорий заключается в том, что команды, управляющие беспилотниками Predator и Reaper используют внешние сменные жесткие диски для переноса и загрузки в систему карт и видеоданных. Вирус, возможно, распространился благодаря подключению одного из таких жестких дисков. Так как эти жесткие используются и на секретных и не на секретных компьютерах, то собранные вирусом конфиденциальные данные могут оказаться везде где угодно.
Но самое, что вызывает наибольшее беспокойство специалистов по кибербезопасности, это то, что пока они неспособы определить масштабы распространения этого вируса, но они уверены в одном, что вирус распространился и по секретным и по общедоступным сетям и системам базы Creech.
И как обычно, американские военные весьма скупо делятся информацией о неистовствующем вирусе. "Мы вообще не обсуждаем на публике проблемы, связанные со слабыми местами, потенциальными угрозами и реакциями на это наших компьютерных сетей. Такая информация может стать помощью тем людям, которые планируют нападение на наши системы и совершенствуют свои технологии" - рассказал полковник Тэдд Шолтис (Lt. Col. Tadd Sholtis), представитель командования ВВС США.
Это уже ни в какие ворота не лезет. ВВС США вообще проходной дом для хакеров? Можно припомнить им ещё как они эпически лоханулись с этими же беспилотниками в Ираке? И что характерно, кивают все на Китай, который с истинно азиатским двуличием, в лицо всё отрицает, а официальные кибервойска имеет..

понедельник, 3 октября 2011 г.

Цитата дня

ibigdan: Коротко
Значит так, беру я кредит в банке 1 миллиард $, покупаю этот банк, разрешаю себе не отдавать кредит, и всё - я олигарх! Ну гениально же!

среда, 17 августа 2011 г.

Реальная опасность из киберпространства

Чем могут грозить нам в реальной жизни хакеры, вирусы и прочая. Мы привыкли считать, что в реальной жизни нам ничего не грозит из киберпространства. Ну можно данные потерять, ну неприятности из-за путаницы в базах данных, но это всё проблемы виртуальные, максимум можно в лифте застрять у которого контроллер заглючил.
Но на дворе уже XXI век, и киберугрозы становятся вполне материальными.
Хакер может устроить взрыв батареи ноутбуков Macbook Pro и Macbook Air
Как выяснил Миллер, прошивка микроконтроллера защищена паролем, причем, одним и тем же по умолчанию у всех ноутбуков, входящих в серию. Узнав пароль, хакер получает доступ к программному обеспечению микроконтроллера с возможностью его изменения по своему усмотрению.
«Эти батареи не рассчитаны на то, чтобы люди вмешивались в их работу,— говорит Миллер.— Но то, что я продемонстрировал, говорит о том, что их можно использовать и с плохими намерениями». Он также сообщил, что хотя и не проверял, но уверен, что с помощью взлома прошивки микроконтроллера и установки вредоносного софта можно устроить взрыв батареи.

Причём если в новости говориться лишь об макбуке, то я уверен, что в принципе такая же уязвимость есть и у других производителей. Да никому и в голову не могло придти, что кто-то будет ковырять батарейку.
Или вот ещё
Хакеры взломали бортовую систему автомобиля, используя передачу простого текста..
Двое экспертов в области информационной безопасности, работающие в компании iSec Partners, продемонстрировали на конференции по безопасности Black Hat, которая проходила недавно в Лас-Вегасе, новую технологию взлома компьютерных бортовых систем современных автомобилей. Используя мобильный телефон под управлением ОС Google Android и специализированное программное обеспечение, Дон Бэйли (Don Bailey) и Мэтью Солник (Matthew Solnik), применили их технологию взлома, получившую название "war texting", и дистанционно разблокировали запертые двери, а затем завели двигатель автомобиля Subaru Outback.
Такой метод взлома может с успехом быть использован для получения несанкционированного доступа к системам регулирования дорожного движения, к камерам видеонаблюдения и к другим устройствам, оснащенным GSM-модулям, работающим в текстовом режиме управления. Но самое большое беспокойство вызывает то, что такая техника взлома может быть использована для проникновения и вмешательства в работу SCADA-систем, собирающих данные от удаленных датчиков и устройств. А, как известно, именно на основе таких систем построены системы управления энергоснабжением, водоснабжением и многие системы управления технологическими процессами в промышленности.
Ого, да это уже Крепкий орешек 4.0..
Но пожалуй саму непосредственную опасность киберковбои представляют для киборгов - людей с кибернетическими имплантантами. Даже очень простыми медицинскими.
Специалисты показали, как хакер может убить диабетика путем взлома беспроводной инсулиновой помпы.
На проходящей сейчас конференции по безопасности Black Hat специалист Джей Рэдклифф (Jay Radcliffe) объяснил, что популярные в последнее время беспроводные инсулиновые помпы для больных диабетом вполне можно взломать. Получив контроль над помпой, злоумышленник может увеличить дозу инсулина, а сверхдоза инсулина является смертельной. Что особенно тревожит, с достаточно мощной антенной управлять помпой можно на расстоянии до километра. Рэдклиффа эта тема заинтересовала по той причине, что он сам болен диабетом.

Вот вам и виртуальность.

вторник, 12 июля 2011 г.

Челябинские хакеры настолько суровы...

Я понимаю, что тема суровых челябинцев уже изъезжена вдоль и поперёк, но против фактов не попрёшь :))
Челябинск провозглашён чемпионом мира по киберпреступности на душу населения
Исследователи из Университета Твенте (Нидерланды) проанализировали статистику IP-адресов, с которых ведутся кибератаки, на уровне отдельных городов.
Результаты IP-геолокации показали, что в переносе анализа источников угроз с уровня стран на уровень отдельных городов есть смысл: все семь дней первую тройку «злых городов» (термин голландских ИТ-паладинов) составляли Сеул, Тайбэй и Пекин. Из недельного топ-20 не выходила Москва, а Санкт-Петербург покинул его только на день.
Ну а первое место по количеству кибератак на душу населения занял Челябинск.

вторник, 21 июня 2011 г.

Смена пола или вероисповедания?

Уж незнаю что такое для телефона замена ОС. Не просто прошивки, а замена WM на Android. Наверное это как сменить пол. Или перейти в из католичества в буддизм. Была толстая но хозяйственная баба Windows Mobile 6.1 а стал энергичный, молодой, но ещё дурной Android.
Короче, поставил я ведроид (2.1) на свою омнию (Samsung GT-i8000 OMNIA 2). Причём установка шла в два этапа:
1) Всё делаю правильно, но не помогает;
2) Уже хрен знает чего наделал, сам запутался, но заработало :)
Поначалу, прочитав подробную и толковую инструкцию по монтажу сборки, я смело кинулся форматировать и устанавливать. Всё ж просто! Так что я последовательно наступил на все грабли перечисленные на форуме. Но к часу ночи узрел заветный логотип.
Для тех кто будет идти той же тропой сразу отмечу несколько нюансов:
1) Делаем бекап!!!!
2) Используйте автоустановку и тогда разделы можно не перекраивать
3) Закидываем сборку на FAT-раздел ("Память телефона") в корень
4) В корень раздела попадают файлы haret.exe, startup.txt, ext4.tar.gz, zImage, и папка [o2beta] в ней тоже есть haret.exe, startup.txt, zImage.
5) В первый раз запускаем haret.exe из папки [o2beta], разобьются разделы, может вернуть ошибку, но сам уйдёт в перезагрузку. Потом ещё раз запускаем haret.exe но уже из корня раздела. Дабы не путаться, после первой перезагрузки папку [o2beta] и файл ext4.tar.gz можно грохнуть.
При благоприятном расположении звёзд все пройдёт на ура. Через полчаса вы будете иметь на руках  маленького и пока что плохо воспитанного андроида. Но это ничего, он быстро приручается. На текущий момент работают все аппаратные возможности кроме bluetooth в необходимости которого я не уверен.

Сразу бросается в глаза как охоч андроид до интернета. К домашнему WiFi присосался сразу же, без спросу почти. Без интернета в нём пока скучно. Ну да может это я ещё не приручил его.

N.B. Свои фотки и скрины пока не выкладываю, поскольку мой телефон мой же и фотоаппарат.

пятница, 3 июня 2011 г.

Крепкий орешек раскололся

Видимо не доверяя судьбу скайпа его нынешнему владельцу, корпорации Микрософт, хакеры (точнее один конкретный) решили реализовать его на рельсах открытого ПО.
Исходный код Skype взломан и выложен в открытый доступ
Хакер по имени Ефим Бушманов объявил о том, что ему удалось подвергнуть Skype реверс-инжинирингу, и выложил в интернет его исходный код. Ему не нравится, что Skype — закрытая программа, и он хочет изменить эту ситуацию.
Стоит отметить, что Бушманову пока удалось дизассемблировать всё же не весь код Skype. Вскрыт только внутренний протокол и технология шифрования сообщений. Хакеру удалось воспроизвести механизм отправки сообщения в Skype. Работы предстоит ещё много, и он приглашает к сотрудничеству всех желающих.
«Моя цель — сделать Skype открытым, — пишет он в блоге. — Я хочу найти друзей, которые могут потратить много часов на полный реверс-инжиниринг».
Блог смельчака находится по адресу skype-open-source.blogspot.com и высокосознательные русскоязычные товарищи уже нафлудили в каментах морально поддержали автора. Обожаю русских бл...

четверг, 2 июня 2011 г.

И ещё пару слов о паранойе

"Паранойя (др.-греч. παράνοια — безумие) Психическое нарушение, характеризующееся подозрительностью и хорошо обоснованной системой сверхценных идей, приобретающих при чрезмерной выраженности характер бреда."
Материал из Википедии — свободной энциклопедии

Даже если вы не страдаете паранойей (вы ею наслаждаетесь?), это ещё не повод быть в курсе, что безопасно, а что нет в нашем мире. К примеру, самый распространённый VoIP-мессенджер Skype по умолчанию считается пользователями безопасным. Поскольку все сообщения идут не через централизованный сервер, а по труднопредсказуемым маршрутам пиринговой сети, да ещё и шифруются, многие уверенны, что их сообщения и голосовой поток невозможно перехватить. Однако есть нюансы
Skype-шифрование можно и «сломать», и обойти
Свергавшие президента Мубарака египетские революционеры планировали и координировали свои акции, пользуясь популярной программой, и были уверены в своей защищенности. Но в разрытых победившим народом архивах египетской контрразведки была найдена секретная записка, доказывающая, что подразделение под названием «Департамент электронного проникновения» сумело перехватить множество переговоров активистов по Skype. Один из активистов, Басем Фатхи, нашёл своё личное дело, в котором, помимо прочего, содержались подробности которые 26-летний пламенный египтянин сообщал только Skype-собеседникам?
Множество компаний открыто продаёт ПО, позволяющее шпионить за пользователями Skype и всячески досаждать им. Калифорнийские Narus Inc. (подразделение Boeing Co.) и Bitek International Inc., а также германская Ipoque GmbH торгуют программами, позволяющими блокировать Skype (на уровне страны), — и отказываются называть своих клиентов. Германская DigiTask GmbH, итальянская HackingTeam SRL и швейцарская ERA IT Solutions AG специализируются в первую очередь на перехвате переговоров, причём представители итальянской компании утверждают, что «сломали» защиту данных Skype; клиенты HackingTeam — два десятка спецслужб государств Африки, Ближнего и Дальнего Востока. Обходить криптографию вовсе не обязательно: шпионская программа на компьютере пользователя может перехватить звук и видео до того или после того, как они кодируются. В прошлом году египетская контрразведка тестировала как минимум один такой продукт — приложение FinSpy, разработанноё британской фирмой Gamma International UK Ltd (доказательства — не только рассекреченные правительственные документы, но и информация местного реселлера Gamma). Юрист Gamma Питер Ллойд отказался обсуждать с журналистами Wall Street Journal тестирование FinSpy и отрицал факт продажи программы египетскому правительству.
Между тем в упоминавшейся выше секретной докладной, датированной 1 января 2011 г., сообщалось, что пятимесячное тестирование прошло успешно — египетским спецслужбам с помощью программ Gamma удавалось и взламывать учётные записи Skype, и записывать разговоры. Функционал ПО включал взлом аккаунтов Gmail, Hotmail и Yahoo!, а также определение физического местонахождения диссидентского компьютера и утаскивание с него всех данных.
Так что будьте настороже. Если вам и нечего скрывать от государства, возможно у вас есть некоторые коммерческие интересы, или просто пара скелетов в шкафу. К тому же, даже по внешне невинным высказываниям в сети вас теперь могут записать в экстремисты
The Metaphor Program: распознавание метафор для выявления врагов государства
Команда сотрудников американского агентства IARPA (Intelligence Advanced Research Projects Activity) уверена, что за витиеватыми словами можно обнаружить угрозу национальной безопасности. В настоящий момент агентство ведет разработку программного комплекса The Metaphor Program, основной функцией которого является «распознавание подлинных убеждений и мировоззрений представителей различных культур» на основании небольших различий в том, какие метафоры используют эти самые представители в разговоре.
Система выделяет фигуры речи из огромной базы данных на нескольких языках: фарси, русский, испанский и английский, после чего помечает эти выражения «ярлыком» точного значения фразы и составляет «хранилище метафор». Затем аналитики смогут сравнивать высказанные в разговоре выражения с выдержками из базы данных для того, чтобы предсказать намерения оратора, потенциально представляющего опасность для страны. Разумеется, все это будет происходить не вручную, а при поддержке сети суперкомпьютеров, занимающихся обработкой получаемых данных.

Ответы@Mail.ru
Вопрос: У меня мания преследования. Чем лечить не знаете?
Один из ответов: Это шизофрения? Если да тогда в тебе БЕС! Сходи в церковь,попроси совета,пока не поздно!

четверг, 5 мая 2011 г.

"Открывашка" для телефонов

Современные телефоны и смартфоны и так не самые надёжные хранилища для приватной информации. Но с такими устройствами как Cellebrite UFED вскрыть телефон сможет даже младенец.
Cellebrite UFED – простой взлом мобильных телефонов, только для полиции
Этот гаджет предназначен для оперативного доступа к личным данным, хранящимся на телефоне: фотографии, контакты, сообщения, история вызовов и т.д. Возможно также восстановление удаленных файлов и обнаружение скрытых, а также просмотр истории паролей и использованных ранее SIM-карт
Разумеется, UFED не будет продаваться в рознице – он предназначен для правоохранительных органов, чтобы помогать следователю в деле раскрытия преступлений. Следующая версия устройства, по словам изготовителя, сможет преодолевать пароль на iOS- и Android-смартфонах так, как будто его нет вовсе. Кроме того, гаджет способен считывать логи с GPS-навигаторов, что также может оказаться полезным следствию
Я подозреваю, что подобные устройства уже существуют у тру-хакеров, а данная разработка просто его коммерческая реализация.

Кста, само устройство напомнило мне электронную отмычку из... да много где такие встречались.

пятница, 29 апреля 2011 г.

Ещё одна полезная нычка в Samsung Omnia II (i8000)

Фронт-камеру можно включать из штатного меню, предварительно один раз дописав один ключ в реестре.
---------
> Go to: HKEY_CURRENT_USER/Software/Samsung/Camera
> Create new Dword: SupportFrontCamera = 1

> Start camera
> Go to "Shooting mode" (second left icon from the top)
> Select "Self"
> and you have your front camera (640 x 480)


P.S. Вот мне совершенно не понятно, почему эта функция изначально в телефоне присутствует, но производитель её выключил и простого способа до неё добраться не оставил. Какова мотивация?

Предыдущая нычка: доступ к сервисному меню

понедельник, 11 апреля 2011 г.

Бабушка в помощь тоталитарным режимам

Курьёзный случай, о том, как старушка отрезала страну от интернета
75-летняя гражданка Грузии отключила интернет в Армении
75-летняя гражданка Грузии на несколько часов оставила Армению без интернета, сообщает издание "Бизнес Грузии". Женщина уже признала свою вину в повреждении оптико-волоконной кабельной магистрали "Телеком Железной дороги" по которой интернет приходит из Европы в Армению, из-за чего 28 марта вся Армения и большая часть Грузии остались без интернета.
Пожилая женщина рассказала, что искала в земле у села Ксани Мцхетского района медь. В процессе раскопок она и повредила кабель, рассказал начальник пресс-службы МВД Грузии Зураб Гвенетадзе. Он добавил, что у женщины не было сообщников. Почти сразу на место происшествия прибыли охранники и задержали отключившую интернет женщину.
Теперь ей грозит тюрьма на срок от одного года до трех лет.
Диктаторы Туниса и Египта кусают локти, жалея, что у них такие бабушки не водятся :))

пятница, 18 марта 2011 г.

Гланды через ...

Этот случай сильно напоминает мне анекдот, когда гинеколог сдавал экзамен на знание двигателя:
- Я всё правильно сделал? Почему у вас такие лица?
- Мы всякое видели, но настройка карбюратора через выхлопную трубу это нечто !!!
Так и здесь. Хакеры нашли способ взять под контроль электронику автомобиля через ... аудиосистему.
Троянский музыкальный файл может взломать автомобиль через его стереосистему.
Вашингтонский университетКалифорнийский университет в Сан-Диего
Исследователи из Вашингтонского университета и Калифорнийского университета в Сан-Диего, уже в течение нескольких лет взламывают компьютерные системы автомобилей, обнаруживают в них дыры и уязвимости, данные о которых потом передают авто-производителям. Совсем недавно они наткнулись еще на один простой и оригинальный способ изменить программное обеспечение автомобиля, проигрывая компакт-диск на CD-проигрывателе автомобиля. Естественно, производитель и марка автомобиля содержатся в строжайшей тайне, известно лишь то, что это модель автомобиля 2009 года выпуска.
Добавив дополнительный код к цифровому аудио-файлу, они превратили композицию, записанную на компакт-диск в троянского коня. Когда такой диск проигрывается на проигрывателе стереосистемы, композиция-троян имеет возможность внести изменения в программный код стереосистемы, давая нападающим точку входа в стереосистему, а оттуда и к другим компонентам автомобиля, по крайней мере, дело обстоит именно так с этой конкретной моделью автомобиля.
С одной сторны, случай несомненно курьёзный. А вот с точки зрения безопасности, это обозначает что высокий уровень сложности современной электроники позволяет возникать непредусмотренным связям. Тёмная сторона технологий.

понедельник, 14 марта 2011 г.

Яндекс сошёл с ума

Сразу после поста про тонущую Японию счётчик Яндекса в моём ЖЖ сказился и показывает несусветную чушь О_о
Тыща с лишним заходов и просмотров при 10 посетителях.
Я попал в аномалию? Или это из-за актуальности японской темы сейчас?

ОБНОВЛ. Хотя похоже Яндекс прав. Вот статистика смого ЖЖ
Похоже я просто угадал с названием поста :))

понедельник, 17 января 2011 г.

Полезная нычка в Samsung i8000 Omnia II

Наберите на клавиатуре телефона *#0*# и получите доступ к сервисному меню из которого можно протестировать экран на битые пиксели, проверить сенсорные датчики, проверит фронтальную и тыловую камеры, датчик ориентации, датчик приближения, компас.

воскресенье, 16 мая 2010 г.

Хакеры таки выключают автомобили

В конце марта я уже писал о том, что мишенью компьютерных взломщиков вполне могут стать автомобили. Но описаный случай, лишь условно можно было назвать хаком. Злоумышленник (обиженый сотрудник) воспользовался иммобилайзинговой системой автодилера и просто побаловася с машинами.
Теперь же всё стало намного хуже. Озаботившись вопросом безопасности автомобильных компьютеров эксперты пришли к совершенно неутешительным выводам.
Блоки управления современных авто беззащитны перед хакерами
Оказывается, что никакой защитой от внешнего проникновения блоки управления не оборудуются. Команда исследователей из Университета Вашингтона (University of Washington) и Университета Сан-Диего в Калифорнии (University of California San Diego) определила, что хакер, имея физический доступ к ECU, может "контролировать множество параметров ECU, полностью игнорируя вмешательство в управление со стороны водителя, включая управление тормозами, блокировку любого из колес и остановку двигателя - и так далее".
Для иллюстрации примера команда подключилась к порту ODB-II в ECU, получила беспроводной доступ к системе управления автомобилем и отключила тормоза - управление этим осуществлялось на ходу из едущей рядом машины. Вывод из этого неутешительный - систем защиты в современных блоках управления нет, поэтому если у злоумышленника есть возможность физического подключения к ECU, то он сможет сделать с "вашей прелестью" все, что угодно.
Всё плохо. И то, что для получения полного контроля над автомобилем нужен физический доступ к порту, не может служить утешением. Откуда нам знать, что в следующей версии блока управления не будет беспроводного порта, или компания автодиллер не установит там GSM/CDMA модуль для удалённого иммобилайзинга.

Вы готовы к кармагеддону на улицах вашего города?

среда, 31 марта 2010 г.

Хакеры выключают автомобили.

Одним из немаловажных аспектов киберпанковского мира является глобальная уязвимость каждого к атакам хакеров. Мы пока что даже не представляем себе насколько кибернетические системы уже проникли в нашу жизнь. Если мы и ожидаем подвоха от электронных устройств или в интернете, то собственный автомобиль до сих пор привыкли считать вполне автономной и следовательно защищённой системой.
Так ли это? Недавнее проишествие заставляет об этом задуматься.
Хакерская атака затронула более сотни автомобилей
В городе Остин (США). Там одна из компаний-автодилеров использует систему удаленного иммобилайзера Webtech Plus в машинах, продаваемых в кредит, чтобы иметь возможность напомнить о себе нерадивым плательщикам. При этом под приборной панелью устанавливается небольшой дополнительный электронный блок, а сигналы, управляющие работой системы, передаются через пейджинговую сеть.
Обиженный увольнением из компании 20-летний Омар Рамос-Лопес (Omar Ramos-Lopez) решил насолить своему бывшему работодателю, удаленно проникнув в систему и воздействуя на автомобили клиентов. Он успел «обработать» более сотни машин, прежде чем был арестован полицией. Результатом действий хакера было блокирование зажигания, либо неуправляемое включение клаксона, которое начинало изводить владельцев иногда посреди ночи, и те могли избавиться от назойливого звука, только сняв клеммы с аккумулятора. К счастью, система не позволяла блокирование уже движущихся автомобилей.
По признанию специалистов компании-автодилера, докопаться до истинных причин вдруг возникшего и постоянно нарастающего вала клиентских жалоб удалось не сразу, и вначале корень проблем искали в неисправностях самих машин. Но когда после сброса всех учетных записей Webtech Plus все «чудеса» разом прекратились, стало ясно, что стоит повнимательнее приглядеться к логам системы. В результате было выявлено, что хотя аккаунт Рамоса-Лопеса и был закрыт при его увольнении, знание учетных данных коллеги позволило ему успешно получать доступ к функциям удаленного иммобилайзера и после потери рабочего места.
Вот такие сюрпризы готовит нам эра киберпанка. Что будет следующей мишенью хакеров?

зашарить