spot_img
16 декабря, 2025
spot_img
Домой Блог Страница 2326

«Лаборатория Касперского» рассказала, к чему могут привести уязвимости в автомобильном ПО

Эксперты «Лаборатории Касперского» нашли на андеграундных форумах эксплойты и вредоносные инструменты, открывающие доступ к компьютерным системам практически всех современных автомобилей. Угроза носит по-настоящему глобальный характер из-за того, что большая часть программного обеспечения для умных автомобилей сегодня по-прежнему содержит массу старых незакрытых уязвимостей.

Все современные автомобильные компьютерные системы нуждаются в регулярных обновлениях: от загрузки актуальных навигационных карт до серьёзных технических апдейтов. Получить эти обновления владелец автомобиля может в дилерском центре, с помощью беспроводного интернет-доступа, а также через USB. Однако все эти сценарии содержат множество уязвимостей, которыми, как показывают случаи из практики, активно пользуются злоумышленники. С помощью экcплойтов они проникают в автомобильные системы и получают над ними контроль.

Проанализировав доступные на андеграундных площадках вредоносные инструменты, аналитики «Лаборатории Касперского» пришли к выводу, что с их помощью злоумышленники могут совершать следующие действия на заражённых автомобилях:

  • создавать бэкдоры и получать таким образом скрытый доступ к автомобилю;
  • получать полный удалённый контроль над автомобилем;
  • собирать любые данные, содержащиеся в автомобильной системе, а иногда и в подключаемых к ней устройствах, например, смартфонах;
  • внедрять вредоносное ПО, блокирующее или модифицирующее различные функции автомобиля;
  • манипулировать электронными системами управления автомобилем и менять определённые настройки, например, систему срабатывания подушек безопасности;
  • активировать программу-вымогателя, которая требует выкуп за восстановление доступа к автомобильной системе или отдельным функциям;
  • следить за автомобилем через GPS или интернет;
  • следить за водителем и пассажирами через микрофоны и камеры;
  • тайно открывать или даже угонять автомобиль.

«Возможности современных автомобилей, например, удалённая диагностика или доступ к системе развлечений, безусловно, приносят владельцам дополнительное удобство и комфорт. Но в то же время эти умные машины создают новые риски как для отдельного человека за рулём, так и для всей автоиндустрии. Компьютерные системы в автомобилях притягивают внимание киберзлоумышленников, которые всё ещё довольно легко могут проникнуть внутрь установленного программного обеспечения электронных компонентов автомобиля и нарушить их работу. Именно поэтому кибербезопасности современных автомобилей нужно уделять столь же много внимания, как и их общей надёжности и безопасности для человека. В машине может быть сколько угодно автоматических функций и ассистентов водителя, снижающих вероятность какой-либо неисправности или опасной ситуации на дороге. Но что если все они будут удалённо деактивированы из-за одной лишь уязвимости в приложении? В общем если современный автомобиль не кибербезопасен, он не безопасен в принципе», – поясняет Сергей Кравченко, старший менеджер по развитию бизнеса департамента перспективных технологий «Лаборатории Касперского».

Подробнее о том, к чему могут привести уязвимости в автомобильном ПО, читайте в отчёте «Лаборатории Касперского»: https://www.kaspersky.ru/blog/dont-hack-your-car/20203/.

Netflix разрабатывает мультсериал по мотивам «Форсажа»

Netflix

«Форсаж» теперь будет еще и мультфильмом, причем многосерийным, как и его прародитель. Компания Universal Pictures, студия DreamWorks Animation и онлайн-сервис Netflix подписали соглашение, в рамках которого анимированный сериал по мотивам популярной франшизы «Fast & Furious» появится на Netflix уже в 2019 году. Пока есть только официальное изображение, позволяющее предварительно оценить визуальный стиль будущего творения, но наверняка ближе к концу года появится и трейлер.

С учетом формата контента, одним из главных героев станет тинейджер Тони Торетто, который будет помогать своему кузену Доминику «Дому» Торетто в секретной миссии. По сюжету лысого гонщика с мрачным взглядом и его друзей вербует правительство для того, чтобы они проникли в элитную гоночную лигу стритрейсеров, которая на самом деле является ширмой для преступной организации, замахнувшейся на мировое господство, сообщает itc.ua.

Шоураннерами нового мультсериала назначены Тим Хедрик, написавший сценарий для анимированного сериала «Voltron: Legendary Defender» / «Вольтрон: Легендарный защитник» и Брет Хаоленд, спродюсировавший мультсериалы «All Hail King Julien» / «Да здравствует король Джулиан» и «The Penguins of Madagascar» / «Пингвины Мадагаскара». В свою очередь продюсеры оригинальной кинофраншизы «Fast & Furious» Вин Дизель, Нил Мориц и Крис Морган станут исполнительными продюсерами анимированной версии «Форсажа».

Напомним, что франшиза «Fast & Furious» в данный момент состоит из восьми фильмов, суммарные мировые сборы которых превысили $5 млрд. В июле 2019 года выйдет первый спин-офф с рабочим названием «Hobbs & Shaw» о героях Дуэйна «Скалы» Джонсона и Джейсона Стейтема под чутким режиссерским руководством Дэвида Литча (Atomic Blonde, Deadpool 2). Номерные части №9 и №10 основной франшизы «Форсаж» запланированы на апрель 2020 года и апрель 2021 года соответственно.

В Китае придумали новый способ бороться с теми, кто переходит дорогу на красный — обливать нарушителей водой

пешеход

Как сообщает China Daily, власти города Дайе в китайской провинции Хубэй внедрили систему, которая не дает пешеходам нарушать и переходить дорогу на красный свет. В противном случае правонарушителя обрызгивают водой.

Пока что эта инновационная система обрызгивания нерадивых пешеходов установлена лишь на одном из самых оживленных перекрестков города. Она является частью партнерства китайской полиции с местной технологической компанией. Сообщается, что соответствующий проект обошелся городу в 200 тыс. долларов. Технология пока тестируется, но уже помогла уменьшить число правонарушений. В перспективе ее хотят внедрить по всему городу.

Система представлена несколькими небольшими столбами с распылителями воды. Когда загорается красный, система предупреждает о том, что если кто-то попытаться перейти дорогу, то будет обрызган водой, сообщает itc.ua.

Каждый столбец оборудован датчиком движения, так что если пешеход проигнорирует предупреждение, то его обрызгают дважды: по одному разу на каждой стороне дороги. Система также дублирует функцию светофоров и с помощью лазеров показывает, когда можно перейти дорогу.

Мокрые штаны – далеко не единственное последствие для нарушителя. Установленные рядом камеры видеонаблюдения фиксируют нарушения и отправляют снимки с лицами нарушителей в полицию. Затем продвинутая система распознавания лиц, о которой мы уже не раз рассказывали, устанавливает личность нарушителя и вывешивают на доску позора — экран рядом с перекрестком для публичного порицания.

Meizu обещает бюджетный смартфон на Android Go

Android

После официального анонса нового флагманского семейства Meizu 15 представители компании сообщили о планах выпустить смартфон начального уровня с Android Go на борту.

В Meizu только подтвердили разработку аппарата и пообещали выпустить его позже в этом году. Других подробностей о новинке нет. ОС Android Oreo (Go edition) создана для работы на доступных устройствах с минимальным объёмом оперативной памяти — от 512 Mb до 1 Gb. Большинство производителей выбирают второй вариант, и Meizu лучше даже не думать о меньшем. В Go-версии платформы также используются «облегчённые» приложения Google, что позволяет освободить до двух раз больше места на встроенном накопителе, сообщает gagadget.com.

В этом году Meizu также представит флагман на Snapdragon 845, и в компании уже намекнули, что этим смартфоном может стать Meizu 16.

Amazon разрабатывает собственного домашнего робота на базе Alexa

Amazon

Компания Amazon разрабатывает собственного домашнего робота на базе голосового помощника Alexa. Об этом сообщило издание Bloomberg со ссылкой на «осведомлённые» источники.

Проект носит кодовое название Vesta в честь римской богини здоровья, дома и семьи. Над ним работает подразделение аппаратного обеспечения Lab126, которое создало такие гаджеты Amazon, как смарт-колонки Echo, телеприставки, планшеты и смартфон под брендом Fire.

Проект Vesta стартовал несколько лет назад, но сейчас Amazon активно ускоряет его. Об этом свидетельствуют десятки вакансий в Lab126. По словам источников Bloomberg, компания планирует начать испытывать роботов домах своих сотрудников к концу текущего года, а продажи могут начаться в 2019 году. Впрочем, сроки могут и измениться. Кроме того, аппаратные проекты Amazon иногда полностью отменяют, сообщает ferra.ru.

По задумке, такой робот станет этаким «мобильным» Alexa и сможет сопровождать пользователя в тех частях дома, где не установлены смарт-колонки Echo. Прототипы оснащены камерами и ПО компьютерного зрения, способны самостоятельно передвигаться из комнаты в комнату как автомобили-беспилотники. Точная функциональность будущего робота пока неизвестна.

Apple разрабатывает стеклянный iPhone

Apple

В базе европейского патентного ведомства обнаружили новую заявку Apple, которая задумала устройство с полностью стеклянным корпусом, без металлических рамок.

Согласно заявке, это будет смартфон с конструкцией из стекла, которая будет не просто декором. Как и в случае металлических или пластиковых корпусов, все внутренние детали, в том числе и сенсорный экран, будут крепиться к стеклу.

При этом сам корпус может состоять из двух соединенных половинок либо представлять собой единую конструкцию в виде «чехла», сообщает gagadget.com.

В Apple говорят, что такое решение может применяться в производстве не только смартфонов, но и планшетов iPad, ноутбуков MacBook, умных часов Apple Watch и других устройств.

Заявка была подана в конце прошлого года, но воплотят ли эту идею в жизнь — пока не известно.

К слову, Apple впервые запатентовала устройство со стеклянным корпусом в 2011 году, но пока применяет в iPhone лишь отдельные стеклянные элементы.

Amazon представила сервис для удобного запуска блокчейн-сетей на основе протоколов Ethereum и Hyperledger Fabric

Amazon

Платформа облачных сервисов Amazon Web Services (AWS) представила сервис шаблонов для удобного запуска блокчейн-сетей на основе протоколов Ethereum и Hyperledger Fabric. Об этом сообщается на сайте компании.

По словам вице-президента AWS Джеффа Барра, благодаря новому сервису пользователи смогут «за несколько минут и пару кликов» запускать блокчейн-сети на базе протоколов Ethereum и Hyperledger Fabric, сообщает forklog.com.

Представленные на платформе пресеты AWS Blockchain Templates позволяют быстро сконфигурировать необходимые ресурсы и другие параметры. При этом пользователи платят только за использованием ресурсов платформы, необходимых для работы блокчейн-сетей, а шаблоны доступны бесплатно. Полная документация к блокчейн-пресетам доступна по ссылке.

«AWS Blockchain Templates позволят вам сфокусироваться на создании блокчейн-приложений, вместо того, чтобы тратить энергию на ручную настройку сети», — отмечается в блоге компании.

Также сервис предоставит пользователям аналитические инструменты EthStats и EthExplorer. Первый собирает данные о состоянии сети Ethereum, второй — отслеживает транзакции и смарт-контракты.

Напомним, в декабре прошлого года в маркетплейсе Amazon Web Services стала доступна децентрализованная платформа Corda от консорциума R3.

Названа цена первого в мире 8К-телевизора

Sharp

Представленный публике на выставке IFA 2017 в сентябре прошлого года в Германии первый в мире 8К-телевизор от Sharp наконец готов обрести владельцев. Продажи модели LV-70X500E стартуют уже на этой неделе. Цена в Европе составляет 13 700 долларов по текущему курсу.

Новинка имеет матрицу диагональю 70 дюймов, состоящую из 33,2 миллиона пикселей. Разрешение картинки – 7680×4320 пикселей. Максимальная яркость достигает 1000 нит. Разумеется, присутствует поддержка HDR. Охват цветовой гаммы BT2020 составляет 86%. Имеются порты HDMI, D-sub 2K и USB, а также встроенная акустическая система формата 2.1 мощностью 32 W.

E-Asan позволит увеличить эффективность оказываемых услуг населению

В конце февраля 2018 года состоялось открытие комплекса ASAN Həyat в Мингячевире. В ходе знакомства с комплексом Президенту Азербайджана Ильхаму Алиеву и первой леди Мехрибан Алиевой были представлены очередные инновации, которыми с момента своего открытия так славится служба ASAN. В их числе на этот раз оказалась и уникальная разработка молодой азербайджанской компании Technofusion, а именно модульный кабинет E-Asan, построенный на базе решений Cisco для унифицированных коммуникаций (Unified Communications). E-Asan призван помочь гражданам страны в вопросах удаленного обращения к государственным услугам, так как может быть установлен за пределами самих комплексов ASAN Xidmət или ASAN Həyat, что позволит увеличить количество и эффективность оказываемых услуг населению. Более подробно о представленном пилотном проекте в беседе с Infocity рассказывают глава представительства Cisco в Азербайджане Шариф Шихлинский и директор компании Technofusion Фуад Маилов.

— Какие решения Cisco вошли в представленный вами проект E-Asan?

Ф.М. — Наш пилотный проект базируется на Cisco Remote Expert for Government Services, которое позволяет использовать технологии IP-телефонии, Cisco Contact Center Express, видеоконференций и Remote Expert Solutions в едином решении для предоставления государственных услуг населению удаленно. Что же касается непосредственно оборудования, то кабинет E-Asan оснащен системой видеоконференцсвязи Cisco TelePresence MX200. Там же есть принтер, сканер и защищенное хранилище для сбора документов. Это герметичный и полностью звукоизолированный кабинет. Хочу подчеркнуть, что это пилотный проект; в будущем мы планируем довести его до стадии, когда любой гражданин сможет получить тот же спектр государственных услуг, не выходя из своего дома.

— У Cisco достаточно много решений в сфере видеоконференцсвязи. Почему вы остановили выбор именно на системе Cisco TelePresence MX200?

Ш.Ш. — Необходимо учитывать, что модульный кабинет E-Asan — это не просто решение для видеоконференцсвязи, а комплексный проект по предоставлению дистанционных услуг. Аналогичные проекты могут оказаться востребованными в различных отраслях, в том числе в медицине или, например, в банковской сфере. В их основе лежат решения Cisco для совместной работы (collaboration), призванные повысить эффективность коммуникаций, ускорить принятие решений, сократить операционные расходы и время, которое тратится на перемещение и командировки. Для эффективного взаимодействия как сотрудников одной компании, так и представителей разных организаций необходимы такие инструменты, как стационарная и мобильная телефонная связь, видеосвязь, обмен сообщениям, web-конференции и др.

К числу важных факторов, определяющих успешность и эффективность внедрения новых технологий, относятся удобство этих технологий и желание сотрудников использовать их в работе — иными словами, то, что формирует позитивный пользовательский опыт. Пользователи хотят, чтобы их инструменты были простыми, интуитивно понятными и позволяли работать с любого устройства и из любого места. Такая установка лежит в основе стратегии Cisco в области решений для совместной работы.

Линейка видеосистем Cisco — самая полная в отрасли, поэтому каждая организация может выбрать модель в соответствии со своими задачами. Преимущество системы Cisco TelePresence MX200 заключается в том, что это комплексное готовое решение, которое позволяет оперативно организовать видеоконференцсвязь высокого качества.

— А что находится на стороне оператора, в данном случае сотрудника ASAN Xidmət? Там тоже используется специальное оборудование?

Ф.М. — Любой сотрудник ASAN Xidmət может обрабатывать такие обращения, находясь за обычным ноутбуком на рабочем месте, оснащенном терминалом Cisco DX90. Например, вы зашли в кабинет E-Asan, расположенный в каком-либо из торговых центров Баку с целью поменять водительское удостоверение. В этом случае система свяжет вас не с представителем call-центра ASAN, а именно со свободным представителем Министерства внутренних дел в любом из центров, который будет выявлен с помощью Cisco Contact Center Express. Далее все происходит так же, как и в условиях обычной процедуры замены данного документа с единственной лишь разницей, что заполненная вами анкета после помещения в сканер, обрабатывается сотрудником ASAN Xidmət, а анкету и старое удостоверение вы отправляете в специально отведенное для документов хранилище в этом кабинете. Кстати, в данном случае вы можете подписать анкету как физической подписью, так и электронной. Позже инкассаторская служба забирает с определенной периодичностью документы из хранилища, а вы ожидаете доставки нового водительского удостоверения курьерской службой.

— Как в таком случае будет производиться оплата этой и прочих услуг?

Ф.М. — Мы предлагаем несколько вариантов решения этого вопроса, включая и самый непрактичный на сегодняшний день, как оставлять в хранилище наличные. В кабинете также возможна установка платежного терминала, чтобы гражданин смог провести оплату с помощью пластиковой карты. Реально осуществить интеграцию нашего проекта и с порталом ASAN Pay, в случае чего гражданину будет достаточно подтвердить оплату с помощью электронной подписи.

— А как были решены вопросы безопасности?

Ф.М. — Что касается физической безопасности, то кабинеты, предположительно, будут размещаться не на открытых местах, а внутри каких-то помещений, например, торговых центров или почтовых отделений. Каждый из них будет снабжен подробной и понятной инструкцией. В перспективе, с появлением чипованных удостоверений личности у граждан Азербайджана, кабинеты можно модифицировать, добавив в качестве замков считывающие устройства 3М. Также можно оснастить их наружной и внутренней камерами наблюдения. По поводу информационной безопасности могу сказать, что связь происходит по защищенному шифрованному соединению с серверами data-центра ASAN.

— Какие планы у вас по развитию данного проекта и когда он выйдет из пилотной версии?

Ш.Ш. — Это пока первый подобный проект в Азербайджане, и у нас с партнером есть планы внедрить похожие решения по всей стране. Как уже было отмечено выше, такие проекты должны открыть огромные перспективы не только в области предоставления услуг населению, но и в медицинской, банковской, а также образовательной сферах. Концепция Connected Learning/Connected Education реализуется компанией Cisco во многих странах мира. Если помните, ряд банков в связи с кризисом был вынужден сильно сократить число своих филиалов в регионах страны. Начни они в тот момент использовать технологии Cisco Remote Expert, то смогли бы удержать большой процент своих заказчиков, которые стали клиентами других банков из-за того, что не смогли получать какие-то услуги на месте. Такие кабинеты можно будет размещать и в отделениях Azərpoçt, которых по всей стране насчитывается около 1600. Если каждое из таких отделений сможет предложить гражданам услуги по образцу E-Asan, то лояльность граждан к качеству сервисов государственных и коммерческих предприятий значительно повысится. Также хочу отметить, что такие кабинеты могут в дальнейшем собираться в Азербайджане, например, в Сумгайыте или любых промышленных парках.

— Почему пилотный проект было решено реализовать на базе ASAN, а не, допустим, какого-то из азербайджанских банков?

Ф.М. — Идея реализации технологии Cisco Remote Expert в Азербайджане у нас появилась два года назад. Как бывшие сотрудники Cisco мы были знакомы с этим решением и прекрасно видели растущую у населения страны популярность службы ASAN. В вопросах дальнейшей реализации пилотного проекта нам очень помогли визиты в Азербайджане представителей Cisco, специализирующихся именно в области Remote Expert for Government Services, и их тесное общение с руководством ASAN Xidmət. Пока же наша основная цель в рамках пилотного проекта, осуществляемого для ASAN Xidmət, развивать возможности предоставляемых населению услуг. Очень хотим создать несколько работающих прототипов E-Asan, подключив к ним самые востребованные по статистике услуги, чтобы была возможность ощутить их реальную возможность, решить вопросы оплаты и выявить прочие нюансы. Мы хотим довести этот проект до совершенства.

Ш.Ш. — При реализации проекта E-Asan совпали два основных фактора. Сервис ASAN сам по сути является государственной инновацией, ставшей локомотивом по борьбе с коррупцией. В то же время E-Asan — удачный пример успешного сотрудничества лидера мирового IТ-рынка и молодой компании-стартапа, которая гибко решает операционные проблемы, определяющие выживание и процветание коммерческой организации на рынке. Наша общая задача — создавать интересные инновационные проекты, которые обогатят традиционный ИТ-рынок, ускорят цифровые преобразования в стране и упростят взаимодействие между людьми как в государственном, так и частном секторе. Мы очень рады, что этот обоюдный драйв Cisco и Technofusion к инновациям уже приносит первые результаты.

Sony и университет Карнеги-Меллона хотят создать роботов-поваров

Sony

Компания Sony заключила соглашение с университетом Карнеги-Меллона о сотрудничестве в области искусственного интеллекта и робототехники.

Первоначальные исследования и разработки будут направлены на оптимизацию процессов приготовления и доставки пищи. По словам партнеров, эта область была выбрана потому, что технологии, необходимые для робота, который сможет справиться со сложной и разнообразной задачей приготовления и доставки пищи, могут найти и более широкое применение, сообщает ixbt.com.

Отправной точкой послужат существующие роботы-манипуляторы и ​​мобильные роботы, но запланирована и разработка новых специфичных для области применения роботов, рассчитанных на использование определенных продуктов и работу в ограниченном пространстве.