ΑρχικήSecurityTesla: Τα αυτοκίνητά της βρέθηκαν στο στόχαστρο των χάκερς!

Tesla: Τα αυτοκίνητά της βρέθηκαν στο στόχαστρο των χάκερς!

χάκερςΧάκερς έχουν καταφέρει να “ξεγελάσουν” πολλά αυτοκίνητα της Tesla έτσι ώστε να αυξήσουν την ταχύτητά τους κατά 50 χιλιόμετρα την ώρα. Συγκεκριμένα, ερευνητές δοκίμασαν να ξεγελάσουν το σύστημα κάμερας MobilEye EyeQ3 ενός αυτοκινήτου, αλλάζοντας το σήμα που απεικονίζει το ανώτατο επιτρεπόμενο όριο ταχύτητας στην άκρη ενός δρόμου, με τέτοιο τρόπο ώστε ένα άτομο που οδηγεί κοντά να μην το παρατηρεί σχεδόν ποτέ.αυτοκίνητα Tesla

Το αποτέλεσμα αυτής της έρευνας που διεξήγαγε η εταιρεία κυβερνασφαλείας McAfee είναι μία ακόμα απόδειξη ότι η εκάστοτε μηχανική μάθηση μπορεί να καταστρέψει τα αυτόνομα συστήματα οδήγησης, θέτοντας έτσι μια πρόκληση ασφαλείας σε όσους έχουν ως στόχο να εμπορευματοποιήσουν την τεχνολογία.

Δύο μέλη της ομάδας Εξεταζόμενων Απειλών της McAfee (McAfee’s Advanced Threat Research team), ο Steve Povolny και η Shivangee Trivedi, δήλωσαν ότι τα συστήματα κάμερας MobilEye EyeQ3 “διαβάζουν” τα σήματα ορίων ταχύτητας και τροφοδοτούν τις πληροφορίες σε αυτόνομα χαρακτηριστικά οδήγησης, όπως το αυτόματο σύστημα ελέγχου ταχύτητας της Tesla.

Οι ερευνητές κόλλησαν σε μια πινακίδα που δείχνει το όριο ταχύτητας ένα τόσο μικροσκοπικό αυτοκόλλητο που περνά απαρατήρητο. Η κάμερα “διάβασε” ότι το σήμα έδειχνε ανώτατο επιτρεπόμενο όριο ταχύτητας 85 αντί για 35, με αποτέλεσμα το μοντέλο Model X 2016 της Tesla και το μοντέλο S του ίδιου έτους να αυξήσουν την ταχύτητά τους κατά 50 χιλιόμετρα την ώρα.αυτοκίνητα Τesla

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 8 hours ago

Με αυτόν τον τρόπο αποδεικνύεται το γεγονός ότι τα συστήματα μηχανικής μάθησης μπορούν να δεχτούν “hacking” επιθέσεις αλλά και να “ξεγελαστούν” σε κρίσιμες και επικίνδυνες καταστάσεις. Το 2019, οι χάκερς κατάφεραν να ξεγελάσουν ένα αυτοκίνητο της Tesla και να το κάνουν να κατευθυνθεί σε λάθος λωρίδα κυκλοφορίας, τοποθετώντας αυτοκόλλητα στο δρόμο με στόχο να χειριστούν τους αλγορίθμους μηχανικής μάθησης του αυτοκινήτου. Καθώς τα αυτόνομα συστήματα πολλαπλασιάζονται, το ζήτημα επεκτείνεται στους αλγορίθμους μηχανικής μάθησης πολύ πιο πέρα ​​από τα οχήματα. Μια μελέτη του Μαρτίου του 2019 έδειξε ότι τα συστήματα ιατρικής μηχανικής μάθησης “ξεγελάστηκαν” με αποτέλεσμα να δώσουν κακές διαγνώσεις.

Η έρευνα της McAfee έγινε γνωστή στην Tesla και στην MobilEye EyeQ3. Η Tesla, ωστόσο, αρνήθηκε να παραθέσει οποιοδήποτε σχόλιο, κατόπιν αιτήματος του περιοδικού MIT Technology Review. Παρόλα αυτά δήλωσε πως αναγνώρισε τα πορίσματα της McAfee και ότι δεν σκοπεύει να διορθώσει τα ζητήματα σχετικά με την εν λόγω γενιά hardware. Ένας εκπρόσωπος της Mobileye υπονόμευσε την έρευνα αναφέροντας ότι το τροποποιημένο σήμα θα μπορούσε ακόμα και να “ξεγελάσει” έναν άνθρωπο ώστε να διαβάζει 85 αντί 35. Η εταιρεία δεν θεωρεί ότι το να ξεγελάσεις την κάμερα αποτελεί επίθεση και, ενώ ανέφερε ακόμη πως παρά τον ρόλο που παίζει η κάμερα στο “cruise control” της Tesla, δεν σχεδιάστηκε για αυτόνομη οδήγηση.

Εκπρόσωπος της Mobileye δήλωσε ότι η αυτόνομη τεχνολογία των οχημάτων δεν θα βασίζεται μόνο στην αίσθηση, αλλά θα υποστηρίζεται από διάφορες άλλες τεχνολογίες και δεδομένα, όπως η χαρτογράφηση σε πλήθος, για να εξασφαλιστεί η αξιοπιστία των πληροφοριών που λαμβάνονται από τους αισθητήρες της κάμερας και να προσφέρεται περισσότερη ασφάλεια.MobilEye EyeQ3

Από τότε, η Tesla αποφάσισε να ενσωματώσει ιδιόκτητες κάμερες στα νεότερα μοντέλα των αυτοκινήτων της, ενώ η MobilEye EyeQ3 κυκλοφόρησε αρκετές νέες εκδόσεις των φωτογραφικών μηχανών της, οι οποίες σε αρχικές δοκιμές δεν έδειξαν να είναι επιρρεπείς στην συγκεκριμένη επίθεση. Τέλος, ο Povolny δήλωσε ότι υπάρχει ακόμα ένας μεγάλος αριθμός αυτοκινήτων της Tesla που λειτουργούν με ευάλωτο hardware, ενώ παράλληλα επεσήμανε ότι τα αυτοκίνητα της Tesla που έχουν την πρώτη έκδοση hardware δεν μπορούν να αναβαθμιστούν με νεότερο hardware.

 

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS