🛠📱🚗 Kali Linux 2025.1a: автомобильный хакинг теперь доступен каждому
🔥 Разработчики Kali Linux выпустили первое обновление 2025 года — Kali Linux 2025.1a. Среди множества улучшений, таких как поддержка KDE Plasma 6.2, Xfce 4.20 и обновлённое ядро, особое внимание заслуживает новая вкладка CAN Arsenal в Kali NetHunter.
❓Что такое CAN Arsenal?
Это набор инструментов для автомобильного хакинга, который позволяет взаимодействовать с CAN-шинами — системой, используемой для управления автомобильными системами, такими как двигатель, тормоза и двери. Теперь любой, у кого есть смартфон с Kali NetHunter, может попробовать свои силы в тестировании уязвимостей автомобилей.
⚡️ Что ещё нового?
Hoaxshell: Новый инструмент для создания reverse shell через HTTP(S), который может быть использован для тестирования подключённых систем.
Обновлённые ядра: Поддержка новых устройств, включая Samsung Galaxy S9, S10 и Xiaomi Redmi Note 6 Pro.
✅ Почему это важно?
Современные автомобили — это компьютеры на колёсах, и их безопасность становится всё более актуальной. Появление CAN Arsenal в Kali Linux снижает порог входа для исследователей, что может привести к увеличению числа попыток атак.
Для владельцев автомобилей это напоминание: важно следить за обновлениями ПО и защитой подключённых систем.
Официальная статья от Kali
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
❓Что такое CAN Arsenal?
Это набор инструментов для автомобильного хакинга, который позволяет взаимодействовать с CAN-шинами — системой, используемой для управления автомобильными системами, такими как двигатель, тормоза и двери. Теперь любой, у кого есть смартфон с Kali NetHunter, может попробовать свои силы в тестировании уязвимостей автомобилей.
Hoaxshell: Новый инструмент для создания reverse shell через HTTP(S), который может быть использован для тестирования подключённых систем.
Обновлённые ядра: Поддержка новых устройств, включая Samsung Galaxy S9, S10 и Xiaomi Redmi Note 6 Pro.
Современные автомобили — это компьютеры на колёсах, и их безопасность становится всё более актуальной. Появление CAN Arsenal в Kali Linux снижает порог входа для исследователей, что может привести к увеличению числа попыток атак.
Для владельцев автомобилей это напоминание: важно следить за обновлениями ПО и защитой подключённых систем.
Официальная статья от Kali
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12
2025: Как киберугрозы перестраивают будущее автомобилей
(Эксклюзивный фрагмент из нашего ежегодного отчета "АВТОКИБЕР-2025", который выйдет в ближайший месяц)
Автомобильная промышленность на пороге революции: AI, электромобили и программно-определяемые транспортные средства (SDV) меняют правила игры. Но с каждым шагом вперед растут и киберриски. Что ждет отрасль в 2025 году? Данные из готовящегося отчета "АВТОКИБЕР-2025" раскрывают ключевые угрозы и тренды.
Главные угрозы
Цепочки поставок под ударом
🔻Уязвимости в компонентах и ПО от сторонних поставщиков — главная мишень для атак.
🔻Стандартизация платформ упрощает жизнь не только автопроизводителям, но и хакерам.
Облака — новое поле битвы
🔹Облачные системы для OTA-обновлений, хранения данных и управления автопарками становятся основными целями для ransomware и утечек.
🔹Уязвимости в связи "автомобиль-облако" (V2C) растут с 2019 года.
Электромобили и зарядные сети
🔸Зарядные станции — слабое звено в экосистеме EV.
🔸Атаки на инфраструктуру угрожают не только автомобилям, но и энергосетям.
Бортовые системы под прицелом
🔥 Уязвимости в прошивках и ПО — причина 75% инцидентов, включая угоны автомобилей.
Отрасль в зоне риска
Автопром — лакомый кусок для киберпреступников: ценные данные, сложные цепочки поставок и миллиардные убытки. В 2024 году потери достигли$22,5 млрд.
Как защититься?
➡️ Цепочки поставок: Оценка безопасности поставщиков, внедрение SBOM (списков компонентов ПО).
➡️ Облака: Архитектура нулевого доверия (ZTA), сквозное шифрование, защита API.
➡️ Бортовые системы: Безопасная загрузка, регулярное сканирование уязвимостей.
➡️ Разработка ПО: Безопасный жизненный цикл (SDLC), ограничение доступа к диагностическим инструментам.
Что дальше?
2025 год станет переломным: атаки на облака и зарядные сети участятся, а регулирование ужесточится. Чтобы выжить в новой реальности, автопроизводителям нужно действовать на опережение — инвестировать в кибербезопасность сегодня, чтобы не платить завтра.
Будущее автомобилей — за подключенными технологиями. Но без надежной защиты это будущее останется под угрозой.
💎 Следите за выходом "АВТОКИБЕР-2025"!💎
*Все данные предварительные и могут быть уточнены в финальной версии отчета.
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
(Эксклюзивный фрагмент из нашего ежегодного отчета "АВТОКИБЕР-2025", который выйдет в ближайший месяц)
Автомобильная промышленность на пороге революции: AI, электромобили и программно-определяемые транспортные средства (SDV) меняют правила игры. Но с каждым шагом вперед растут и киберриски. Что ждет отрасль в 2025 году? Данные из готовящегося отчета "АВТОКИБЕР-2025" раскрывают ключевые угрозы и тренды.
Главные угрозы
Цепочки поставок под ударом
🔻Уязвимости в компонентах и ПО от сторонних поставщиков — главная мишень для атак.
🔻Стандартизация платформ упрощает жизнь не только автопроизводителям, но и хакерам.
Облака — новое поле битвы
🔹Облачные системы для OTA-обновлений, хранения данных и управления автопарками становятся основными целями для ransomware и утечек.
🔹Уязвимости в связи "автомобиль-облако" (V2C) растут с 2019 года.
Электромобили и зарядные сети
🔸Зарядные станции — слабое звено в экосистеме EV.
🔸Атаки на инфраструктуру угрожают не только автомобилям, но и энергосетям.
Бортовые системы под прицелом
Отрасль в зоне риска
Автопром — лакомый кусок для киберпреступников: ценные данные, сложные цепочки поставок и миллиардные убытки. В 2024 году потери достигли
Как защититься?
Что дальше?
2025 год станет переломным: атаки на облака и зарядные сети участятся, а регулирование ужесточится. Чтобы выжить в новой реальности, автопроизводителям нужно действовать на опережение — инвестировать в кибербезопасность сегодня, чтобы не платить завтра.
Будущее автомобилей — за подключенными технологиями. Но без надежной защиты это будущее останется под угрозой.
*Все данные предварительные и могут быть уточнены в финальной версии отчета.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏11🔥4
⚠️🚗 LiDAR-атака: как "ослепить" автомобиль на скорости
Японские исследователи обнаружили опасный метод атаки на LiDAR-системы автомобилей. Злоумышленники могут "скрывать" пешеходов и препятствия от датчиков авто на расстоянии до 110 метров, даже при скорости 60 км/ч.
Суть атаки:
📡 LiDAR перестаёт видеть объекты — система не получает ошибок, просто игнорирует их
🥫 Не требует прямого доступа к автомобилю — только специальное оборудование
🚫 Отключает системы безопасности: экстренное торможение, предупреждения о столкновении
💥 Чем опасно?
Для обычных машин — риск ДТП
Для автономных — катастрофические последствия, так как они полностью полагаются на сенсоры
Вывод:
LiDAR-технологии нуждаются в срочном улучшении защиты. Пока электроника не может полностью заменить человеческое зрение и реакцию.
Подробнее в PDF статье
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Японские исследователи обнаружили опасный метод атаки на LiDAR-системы автомобилей. Злоумышленники могут "скрывать" пешеходов и препятствия от датчиков авто на расстоянии до 110 метров, даже при скорости 60 км/ч.
Суть атаки:
📡 LiDAR перестаёт видеть объекты — система не получает ошибок, просто игнорирует их
🥫 Не требует прямого доступа к автомобилю — только специальное оборудование
🚫 Отключает системы безопасности: экстренное торможение, предупреждения о столкновении
💥 Чем опасно?
Для обычных машин — риск ДТП
Для автономных — катастрофические последствия, так как они полностью полагаются на сенсоры
Вывод:
LiDAR-технологии нуждаются в срочном улучшении защиты. Пока электроника не может полностью заменить человеческое зрение и реакцию.
Подробнее в PDF статье
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤3
🔍🛠🚗 Автомобильный Linux под микроскопом: как тестируют безопасность систем в Toyota и Mazda
Компания Panasonic представила специальный стенд для тестирования Automotive Grade Linux (AGL) — операционной системы, которая используется в мультимедийных системах Subaru, Toyota и Mazda.
Почему это важно?
🔧 AGL — это «автомобильная» версия Linux, которая управляет экранами, навигацией и другими функциями
🛡 Стенд позволяет находить уязвимости до того, как они попадут в реальные автомобили
💻 Теперь безопасность AGL можно проверить даже в рамках конкурса Pwn2Own
Как это работает?
• Готовое «железо» со всеми нужными датчиками
• Четкие инструкции по настройке
• Инструменты для поиска дыр в безопасности
Для кого?
👨💻 Инженеры автопроизводителей
🔬 Исследователи кибербезопасности
🏎 Разработчики автомобильных систем
🔐 ООО "ТБТ" предлагает:
Мы разрабатываем специализированные стенды для автоматизированного тестирования кибербезопасности автомобильных компонентов. По вашему заказу готовы предоставить:
✅ Индивидуальные решения под ваши компоненты
✅ Полный цикл тестирования
✅ Соответствие международным стандартам
PDF статья
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Компания Panasonic представила специальный стенд для тестирования Automotive Grade Linux (AGL) — операционной системы, которая используется в мультимедийных системах Subaru, Toyota и Mazda.
Почему это важно?
🔧 AGL — это «автомобильная» версия Linux, которая управляет экранами, навигацией и другими функциями
🛡 Стенд позволяет находить уязвимости до того, как они попадут в реальные автомобили
💻 Теперь безопасность AGL можно проверить даже в рамках конкурса Pwn2Own
Как это работает?
• Готовое «железо» со всеми нужными датчиками
• Четкие инструкции по настройке
• Инструменты для поиска дыр в безопасности
Для кого?
👨💻 Инженеры автопроизводителей
🔬 Исследователи кибербезопасности
🏎 Разработчики автомобильных систем
🔐 ООО "ТБТ" предлагает:
Мы разрабатываем специализированные стенды для автоматизированного тестирования кибербезопасности автомобильных компонентов. По вашему заказу готовы предоставить:
✅ Индивидуальные решения под ваши компоненты
✅ Полный цикл тестирования
✅ Соответствие международным стандартам
PDF статья
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥4
Квантовые компьютеры и автомобили: как изменится безопасность машин?
Исследователи Volkswagen и ETAS изучили влияние квантовых технологий на автомобильную безопасность. Вот что важно знать:
Что под угрозой?
🚗 Ключевые системы безопасности:
1️⃣Управление криптоключами (KMS)
2️⃣Защищённая загрузка (Secure Boot)
3️⃣Диагностический доступ
Шифрование связи V2X (TLS)
Какое решение?
🔐 Постквантовая криптография (PQC) — новые алгоритмы, устойчивые к взлому квантовыми компьютерами. Некоторые из них уже можно внедрять в автомобили.
Что это значит для автопрома?
Производителям нужно уже сейчас готовиться к квантовой эре:
1️⃣Анализировать уязвимые системы
2️⃣Тестировать PQC-алгоритмы
3️⃣Планировать постепенный переход
Квантовые компьютеры пока не взломали ни один автомобиль, но готовиться нужно заранее.
PDF статья
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Исследователи Volkswagen и ETAS изучили влияние квантовых технологий на автомобильную безопасность. Вот что важно знать:
Что под угрозой?
🚗 Ключевые системы безопасности:
1️⃣Управление криптоключами (KMS)
2️⃣Защищённая загрузка (Secure Boot)
3️⃣Диагностический доступ
Шифрование связи V2X (TLS)
Какое решение?
🔐 Постквантовая криптография (PQC) — новые алгоритмы, устойчивые к взлому квантовыми компьютерами. Некоторые из них уже можно внедрять в автомобили.
Что это значит для автопрома?
Производителям нужно уже сейчас готовиться к квантовой эре:
1️⃣Анализировать уязвимые системы
2️⃣Тестировать PQC-алгоритмы
3️⃣Планировать постепенный переход
Квантовые компьютеры пока не взломали ни один автомобиль, но готовиться нужно заранее.
PDF статья
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11
🚜💻🛸 Кража GPS-оборудования: как преступники используют дроны и хакерские методы
В Великобритании организованные преступные группировки совершают массовые кражи прецизионных GPS-систем из сельхозтехники, превращая это в прибыльный бизнес.
Что воруют?
Цель — высокотехнологичные комплекты для навигации:
✅ John Deere Greenstar/6000 (купола-антенны + экраны управления)
✅ Trimble GPS системы
✅ StarFire мониторы (стоимость одного комплекта на черном рынке — до $7000)
Технологии преступников
🛸 Разведка дронами:
🔹За 2 недели до кражи дроны сканируют фермы
🔹Выявляют расположение техники, камер и слабые места охраны
🔹По словам фермеров, воры точно знают, где и что брать
💻 Киберподготовка:
🔻Взлом или покупка баз данных дилерских центров
🔻Возможный доступ к системам мониторинга техники (подозревается взлом John Deere)
🏃♂️ Молниеносные ночные рейды:
🔸Воры в балаклавах проникают на фермы
🔸Разбивают стекла техники (2-5 минут на кражу)
💻 Главная киберугроза для владельцев: Украденные GPS-модули содержат уникальные идентификаторы и криптоключи вашей техники. После перепрошивки злоумышленники получают скрытый доступ, позволяя:
▫️Дистанционно искажать маршруты и показания датчиков
▫️Блокировать двигатель в критический момент
▫️Маскировать угон техники
Важно: При краже модуля немедленно перевыпускайте цифровые ключи.
Что делать?
🔐 Усилить защиту данных дилерских центров
📡 Модернизировать GPS-трекинговые системы
🚨 Внедрять датчики вторжения и видеонаблюдение
Это уже не просто кражи — высокотехнологичный бизнес с элементами киберпреступности, требующий современных мер защиты.
Источник
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
В Великобритании организованные преступные группировки совершают массовые кражи прецизионных GPS-систем из сельхозтехники, превращая это в прибыльный бизнес.
Что воруют?
Цель — высокотехнологичные комплекты для навигации:
Технологии преступников
🛸 Разведка дронами:
🔹За 2 недели до кражи дроны сканируют фермы
🔹Выявляют расположение техники, камер и слабые места охраны
🔹По словам фермеров, воры точно знают, где и что брать
💻 Киберподготовка:
🔻Взлом или покупка баз данных дилерских центров
🔻Возможный доступ к системам мониторинга техники (подозревается взлом John Deere)
🏃♂️ Молниеносные ночные рейды:
🔸Воры в балаклавах проникают на фермы
🔸Разбивают стекла техники (2-5 минут на кражу)
▫️Дистанционно искажать маршруты и показания датчиков
▫️Блокировать двигатель в критический момент
▫️Маскировать угон техники
Важно: При краже модуля немедленно перевыпускайте цифровые ключи.
Что делать?
🔐 Усилить защиту данных дилерских центров
📡 Модернизировать GPS-трекинговые системы
🚨 Внедрять датчики вторжения и видеонаблюдение
Это уже не просто кражи — высокотехнологичный бизнес с элементами киберпреступности, требующий современных мер защиты.
Источник
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍3😱3
🔍 Уязвимости IoT: от больниц до автомобилей — исследования в области кибербезопасности
Диссертация профессора Кристофа Заатйоханна «Практическая (не)безопасность IoT и медицинских IT-систем» объединяет шесть научных работ, посвященных уязвимостям в критических сферах:
💻 Где бреши в защите?
❤️ Listen to Your Heart: оценка уязвимостей кардиосистем
🏥 SICKPATH: моделирование кибератак на больничные процессы
🚗 Grand Theft App: цифровая криминалистика автомобильных приложений
⌚️ STALK: анализ безопасности детских смарт-часов
🔧 Почему это важно для автомобильной индустрии?
Исследование Grand Theft App раскрывает риски, связанные с подключенными автомобилями:
🔻Уязвимости мобильных приложений для управления авто
🔻Возможности несанкционированного доступа к данным
🔻Проблемы безопасности в API и облачных сервисах
🔹 Какие данные собирают:
-Все ваши поездки (маршруты, скорость, время)
-Точки парковок и заправок
-Состояние дверей/двигателя
🔹 Самые "откровенные" бренды:
-Tesla - передаёт 229 параметров (вплоть до угла поворота руля)
-Mercedes - хранит данные открыто в iOS-приложениях
-OnStar (Opel) - сохраняет историю звонков с геолокацией
📌 Для кого актуально:
✅ Специалистам по медицинской кибербезопасности — четыре работы о защите медоборудования
✅ Экспертам автомобильной безопасности — разбор угроз подключенных автомобилей
🔐 Вывод: Современные технологии требуют комплексного подхода к защите — будь то медицинское устройство, детский гаджет или автомобильное приложение.
📲 Рекомендуем ознакомиться с полным текстом (192 стр.)
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Диссертация профессора Кристофа Заатйоханна «Практическая (не)безопасность IoT и медицинских IT-систем» объединяет шесть научных работ, посвященных уязвимостям в критических сферах:
💻 Где бреши в защите?
❤️ Listen to Your Heart: оценка уязвимостей кардиосистем
🏥 SICKPATH: моделирование кибератак на больничные процессы
🚗 Grand Theft App: цифровая криминалистика автомобильных приложений
⌚️ STALK: анализ безопасности детских смарт-часов
🔧 Почему это важно для автомобильной индустрии?
Исследование Grand Theft App раскрывает риски, связанные с подключенными автомобилями:
🔻Уязвимости мобильных приложений для управления авто
🔻Возможности несанкционированного доступа к данным
🔻Проблемы безопасности в API и облачных сервисах
🔹 Какие данные собирают:
-Все ваши поездки (маршруты, скорость, время)
-Точки парковок и заправок
-Состояние дверей/двигателя
🔹 Самые "откровенные" бренды:
-Tesla - передаёт 229 параметров (вплоть до угла поворота руля)
-Mercedes - хранит данные открыто в iOS-приложениях
-OnStar (Opel) - сохраняет историю звонков с геолокацией
📌 Для кого актуально:
🔐 Вывод: Современные технологии требуют комплексного подхода к защите — будь то медицинское устройство, детский гаджет или автомобильное приложение.
📲 Рекомендуем ознакомиться с полным текстом (192 стр.)
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥2
🔍 Уязвимости Windows CE: как взламывают автомобили 🚗, IoT 📶 и промышленные системы ⚙️
(Ранее мы писали об исследовании IoT-уязвимостей в автомобилях и медоборудовании — теперь новая опасность!)
Исследователь Томер Гольдшмидт обнаружил критические уязвимости в Windows CE — устаревшей, но широко используемой ОС:
🚗 В автомобильных мультимедиа
⚕️ В медицинском оборудовании
🏭 В промышленных SCADA-панелях
🔎 Основные угрозы
1️⃣ Удалённый доступ через отладочные порты (TCP 6510)
2️⃣ Внедрение кода в процессы автомобильных компьютеров
3️⃣ Манипуляции с датчиками в реальном времени
⚡️ Что делать?
🔐 Проверить все устройства на Windows CE
🛡 Закрыть неиспользуемые порты
🔄 Обновить прошивки оборудования
Источник 1
Источник 2
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
(Ранее мы писали об исследовании IoT-уязвимостей в автомобилях и медоборудовании — теперь новая опасность!)
Исследователь Томер Гольдшмидт обнаружил критические уязвимости в Windows CE — устаревшей, но широко используемой ОС:
🚗 В автомобильных мультимедиа
⚕️ В медицинском оборудовании
🏭 В промышленных SCADA-панелях
🔎 Основные угрозы
1️⃣ Удалённый доступ через отладочные порты (TCP 6510)
2️⃣ Внедрение кода в процессы автомобильных компьютеров
3️⃣ Манипуляции с датчиками в реальном времени
⚡️ Что делать?
🔐 Проверить все устройства на Windows CE
🛡 Закрыть неиспользуемые порты
🔄 Обновить прошивки оборудования
Источник 1
Источник 2
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥2
🔒 Автомобильная кибербезопасность: как работают цифровые щиты вашего авто?
Современные автомобили — это сложные электронные системы, где каждая функция управляется программно. И как любая цифровая система, они нуждаются в защите.
🛠 Технология защиты: контейнеры
Контейнеры — это изолированные среды, в которых работают отдельные системы автомобиля:
-Безопасность: если злоумышленник проникнет в мультимедийную систему, доступ к управлению двигателем останется заблокирован
-Гибкость: обновления можно устанавливать точечно, не затрагивая критически важные компоненты
⚠️ Новые технологии — новые вызовы
С появлением контейнеров возник и новый тип угроз:
-Неправильная настройка может создать уязвимости
-Хакеры ищут способы обхода изоляции
🔐 eBPF — цифровой телохранитель
Эта технология работает как интеллектуальный фильтр:
-Контролирует все операции между системами
-Блокирует подозрительные команды в реальном времени
-Записывает попытки несанкционированного доступа
Реальный случай: в 2015 году через уязвимость в развлекательной системе удалось получить контроль над двигателем Jeep Cherokee. Современные системы защиты способны предотвращать такие атаки.
🔮 Будущее автомобильной безопасности
Производители активно внедряют:
-Многоуровневые системы защиты
-Автоматические обновления безопасности
-Аппаратную изоляцию критических систем
Презентация
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Современные автомобили — это сложные электронные системы, где каждая функция управляется программно. И как любая цифровая система, они нуждаются в защите.
🛠 Технология защиты: контейнеры
Контейнеры — это изолированные среды, в которых работают отдельные системы автомобиля:
-Безопасность: если злоумышленник проникнет в мультимедийную систему, доступ к управлению двигателем останется заблокирован
-Гибкость: обновления можно устанавливать точечно, не затрагивая критически важные компоненты
⚠️ Новые технологии — новые вызовы
С появлением контейнеров возник и новый тип угроз:
-Неправильная настройка может создать уязвимости
-Хакеры ищут способы обхода изоляции
🔐 eBPF — цифровой телохранитель
Эта технология работает как интеллектуальный фильтр:
-Контролирует все операции между системами
-Блокирует подозрительные команды в реальном времени
-Записывает попытки несанкционированного доступа
Реальный случай: в 2015 году через уязвимость в развлекательной системе удалось получить контроль над двигателем Jeep Cherokee. Современные системы защиты способны предотвращать такие атаки.
🔮 Будущее автомобильной безопасности
Производители активно внедряют:
-Многоуровневые системы защиты
-Автоматические обновления безопасности
-Аппаратную изоляцию критических систем
Презентация
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤1🔥1👏1
🚨 Nissan Leaf взломали через Bluetooth: хакеры смогли прослушивать салон и управлять автомобилем на ходу
Исследователи безопасности из PCAutomotive на конференции Black Hat Asia 2025 представили тревожные данные об уязвимостях в Nissan Leaf:
🔓 Возможности взлома:
• Прослушивание салона (запись разговоров)
• Отслеживание местоположения автомобиля
• Удалённое управление системами: двери, фары, дворники, рулевое управление (в движении)
• Доступ к данным мультимедийной системы (перехват экрана)
💻 Путь атаки:
1🔹Проникновение через уязвимости в Bluetooth-интерфейсе
2🔹Эскалация привилегий до уровня контроля систем автомобиля
3🔹Установка скрытого backdoor-доступа через мобильную сеть
🛡 Технические детали:
• Обнаружено 8 уязвимостей (CVE-2025-32056 - CVE-2025-32063)
• Производитель подтвердил проблемы только через 5 месяцев после уведомления
• Обновления безопасности выпущены, но их эффективность не раскрывается
⚠️ Почему это опасно для всех:
Те же проблемы у других марок
Аналогичные Bluetooth-уязвимости уже находили в:
• Tesla Model 3 (2022) — CVE-2024-21511
• BMW iX (2021) — CVE-2023-42857
• Hyundai Ioniq 5 — исследователи нашли бэкдоры, но CVE пока нет
Скрытые "дремлющие" уязвимости
В ПО многих авто есть:
• Незадокументированные функции диагностики
• "Легальные" бэкдоры для сервисных центров
• Устаревшие библиотеки с известными дырами
Автопроизводители скрывают масштаб
(Как Nissan 5 месяцев отрицал проблемы)
📌 Главный вопрос: если Leaf взломали через Bluetooth — то какие дыры скрываются в более сложных компонентах?
Статья
YouTube-видео со взломом
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Исследователи безопасности из PCAutomotive на конференции Black Hat Asia 2025 представили тревожные данные об уязвимостях в Nissan Leaf:
🔓 Возможности взлома:
• Прослушивание салона (запись разговоров)
• Отслеживание местоположения автомобиля
• Удалённое управление системами: двери, фары, дворники, рулевое управление (в движении)
• Доступ к данным мультимедийной системы (перехват экрана)
💻 Путь атаки:
1🔹Проникновение через уязвимости в Bluetooth-интерфейсе
2🔹Эскалация привилегий до уровня контроля систем автомобиля
3🔹Установка скрытого backdoor-доступа через мобильную сеть
🛡 Технические детали:
• Обнаружено 8 уязвимостей (CVE-2025-32056 - CVE-2025-32063)
• Производитель подтвердил проблемы только через 5 месяцев после уведомления
• Обновления безопасности выпущены, но их эффективность не раскрывается
⚠️ Почему это опасно для всех:
Те же проблемы у других марок
Аналогичные Bluetooth-уязвимости уже находили в:
• Tesla Model 3 (2022) — CVE-2024-21511
• BMW iX (2021) — CVE-2023-42857
• Hyundai Ioniq 5 — исследователи нашли бэкдоры, но CVE пока нет
Скрытые "дремлющие" уязвимости
В ПО многих авто есть:
• Незадокументированные функции диагностики
• "Легальные" бэкдоры для сервисных центров
• Устаревшие библиотеки с известными дырами
Автопроизводители скрывают масштаб
(Как Nissan 5 месяцев отрицал проблемы)
📌 Главный вопрос: если Leaf взломали через Bluetooth — то какие дыры скрываются в более сложных компонентах?
Статья
YouTube-видео со взломом
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9🔥3👍1
🚗 Автомобильная кибербезопасность: как ваша машина шпионит за вами 🔍
Современные автомобили собирают огромное количество данных: от вашего стиля вождения до частоты пульса и даже генетической информации! Но безопасны ли эти технологии?
Кому нужны ваши данные? 👀
Автопроизводители:
🔹Исследование Mozilla показало: все 25 проверенных брендов нарушают базовые стандарты приватности.
🔹Собирают местоположение, голосовые записи, видео с камер, сердечный ритм и даже предполагают вашу расу по поведению.
🔹Данные часто передают третьим лицам — рекламщикам, страховым компаниям и data-брокерам.
Хакеры:
🔻Уязвимости в ПО машин находят регулярно — удалённый доступ, управление критическими системами и т.д.
🔻Чем больше данных собирает авто, тем ценнее оно для взлома.
Что делать? 🛡
▫️Отключите ненужные разрешения в приложении авто.
▫️Регулярно обновляйте ПО машины и телефона.
▫️Проверяйте, какие данные собирает ваш авто (например, через Privacy4Cars).
▫️Используйте двухфакторную аутентификацию и менеджеры паролей.
Будущее регулирования ⚖️
ЕС (GDPR) и Калифорния (CCPA) уже давят на автопроизводителей, требуя прозрачности. Возможно, скоро появятся специальные маркировки безопасности для машин, как Energy Star.
Вывод: Пока автогиганты не стали ответственнее, ваша безопасность — в ваших руках. Будьте начеку! 🔒
Статья
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Современные автомобили собирают огромное количество данных: от вашего стиля вождения до частоты пульса и даже генетической информации! Но безопасны ли эти технологии?
Кому нужны ваши данные? 👀
Автопроизводители:
🔹Исследование Mozilla показало: все 25 проверенных брендов нарушают базовые стандарты приватности.
🔹Собирают местоположение, голосовые записи, видео с камер, сердечный ритм и даже предполагают вашу расу по поведению.
🔹Данные часто передают третьим лицам — рекламщикам, страховым компаниям и data-брокерам.
Хакеры:
🔻Уязвимости в ПО машин находят регулярно — удалённый доступ, управление критическими системами и т.д.
🔻Чем больше данных собирает авто, тем ценнее оно для взлома.
Что делать? 🛡
▫️Отключите ненужные разрешения в приложении авто.
▫️Регулярно обновляйте ПО машины и телефона.
▫️Проверяйте, какие данные собирает ваш авто (например, через Privacy4Cars).
▫️Используйте двухфакторную аутентификацию и менеджеры паролей.
Будущее регулирования ⚖️
ЕС (GDPR) и Калифорния (CCPA) уже давят на автопроизводителей, требуя прозрачности. Возможно, скоро появятся специальные маркировки безопасности для машин, как Energy Star.
Вывод: Пока автогиганты не стали ответственнее, ваша безопасность — в ваших руках. Будьте начеку! 🔒
Статья
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍2
🚨 США запрещают китайские и российские технологии в автомобилях с 2027 года
Департамент торговли США вводит жёсткие ограничения на использование китайского и российского ПО и оборудования в connected-автомобилях. Новое правило 791D затрагивает ключевые системы:
Что запрещено
🔹Технологии для автоматизации вождения (ADS)
🔹Телематика и связь (VCS): 5G, Wi-Fi, Bluetooth (кроме ключей)
🔹ПО, связанное с Китаем/Россией (кроме неизменённого open-source)
Контекст запрета
🔹По закону КНР компании обязаны передавать данные властям по запросу
🔹На фоне напряжённых отношений между США, Китаем и Россией риски киберугроз возросли
Требования
🔹Декларация соответствия за подписью CEO
🔹Полный аудит цепочки поставок (SBOM/HBOM)
🔹Ежегодное обновление данных
Штрафы
🔹До $1 млн
🔹До 20 лет тюрьмы за сокрытие информации
Сроки
🔹Полный запрет с 2027 модельного года
🔹Для оборудования:
- Импорт запчастей — до 2029
- Ремонт авто — до 2030
📌 Производителям придётся срочно пересматривать поставщиков и технологии.
Статья
P.S.
Интересно, что документ, устанавливающий жёсткие протекционистские меры (791D) состоит из тех же цифр, что и отечественное Постановление Правительства 719, создающее основу для импортозамещения в автомобильной промышленности. Однако, нашему регулированию ещё далеко до тех жёстких мер, которые предпринимаются в штатах.
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Департамент торговли США вводит жёсткие ограничения на использование китайского и российского ПО и оборудования в connected-автомобилях. Новое правило 791D затрагивает ключевые системы:
Что запрещено
🔹Технологии для автоматизации вождения (ADS)
🔹Телематика и связь (VCS): 5G, Wi-Fi, Bluetooth (кроме ключей)
🔹ПО, связанное с Китаем/Россией (кроме неизменённого open-source)
Контекст запрета
🔹По закону КНР компании обязаны передавать данные властям по запросу
🔹На фоне напряжённых отношений между США, Китаем и Россией риски киберугроз возросли
Требования
🔹Декларация соответствия за подписью CEO
🔹Полный аудит цепочки поставок (SBOM/HBOM)
🔹Ежегодное обновление данных
Штрафы
🔹До $1 млн
🔹До 20 лет тюрьмы за сокрытие информации
Сроки
🔹Полный запрет с 2027 модельного года
🔹Для оборудования:
- Импорт запчастей — до 2029
- Ремонт авто — до 2030
📌 Производителям придётся срочно пересматривать поставщиков и технологии.
Статья
P.S.
Интересно, что документ, устанавливающий жёсткие протекционистские меры (791D) состоит из тех же цифр, что и отечественное Постановление Правительства 719, создающее основу для импортозамещения в автомобильной промышленности. Однако, нашему регулированию ещё далеко до тех жёстких мер, которые предпринимаются в штатах.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7😱4🔥1
Возникает вопрос: появятся ли аналогичные меры в России? И если да, то какие технологии могут попасть под ограничения?
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔7
Forwarded from 🔥Full-Time Trading
🇬🇧🇨🇳 Минобороны Великобритании запретило парковать китайские электромобили у военных баз и особо важных объектов — The i Paper
Чиновники недавно забеспокоились, когда поняли, что авто персонала могут отслеживать. Как пишет газета, датчики в машинах могут использоваться для сбора разведданных и отправки их в Пекин.
👉 FTT - подписаться
Чиновники недавно забеспокоились, когда поняли, что авто персонала могут отслеживать. Как пишет газета, датчики в машинах могут использоваться для сбора разведданных и отправки их в Пекин.
👉 FTT - подписаться
😁6🤔2👀1
💻🚖 Waymo превращает свои беспилотные авто в золотую жилу данных
📹 Роботакси Waymo оказались в эпицентре скандала после решения компании начать монетизировать записи с внутренних камер. Согласно обновлённой политике конфиденциальности, видео с пассажирами планируют использовать для обучения ИИ и продажи рекламодателям. Хотя формально можно отказаться от сбора данных, на практике такие ограничения могут ухудшить качество сервиса.
👮♂️ Параллельно выяснилось, что камеры Waymo уже помогают полиции Лос-Анджелеса раскрывать преступления. Недавно записи с беспилотника помогли идентифицировать угонщика автомобиля. Это вызвало волну критики — эксперты называют такие такси «катящимися системами слежки», несмотря на заверения компании о необходимости судебного ордера для доступа к данным.
Ситуация обнажает главную проблему: при 200 000+ поездках в неделю Waymo собирает колоссальный массив информации. И хотя компания остаётся убыточной, несмотря на $10 млрд инвестиций, превращение личных данных в товар ставит острые вопросы о границах приватности в эпоху автономного транспорта.
💬 Стоит ли технологический прогресс нашей приватности?
Источник 1 / Источник 2
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
📹 Роботакси Waymo оказались в эпицентре скандала после решения компании начать монетизировать записи с внутренних камер. Согласно обновлённой политике конфиденциальности, видео с пассажирами планируют использовать для обучения ИИ и продажи рекламодателям. Хотя формально можно отказаться от сбора данных, на практике такие ограничения могут ухудшить качество сервиса.
👮♂️ Параллельно выяснилось, что камеры Waymo уже помогают полиции Лос-Анджелеса раскрывать преступления. Недавно записи с беспилотника помогли идентифицировать угонщика автомобиля. Это вызвало волну критики — эксперты называют такие такси «катящимися системами слежки», несмотря на заверения компании о необходимости судебного ордера для доступа к данным.
Ситуация обнажает главную проблему: при 200 000+ поездках в неделю Waymo собирает колоссальный массив информации. И хотя компания остаётся убыточной, несмотря на $10 млрд инвестиций, превращение личных данных в товар ставит острые вопросы о границах приватности в эпоху автономного транспорта.
💬 Стоит ли технологический прогресс нашей приватности?
Источник 1 / Источник 2
Please open Telegram to view this post
VIEW IN TELEGRAM
💯6👍2🔥2
Сегодня докладываем о проблематике кибербезопасности на Форуме PRO GOROD