Министерство внутренней безопасности США удаленно взломало Boeing 757

Министерство внутренней безопасности США удаленно взломало Boeing 757

Министерство внутренней безопасности США удаленно взломало Boeing 757

На саммите CyberSat, проходившем 8 ноября 2017 года, сотрудник Министерства внутренней безопасности США (DHS) признал, что ему и его команде экспертов удалось удаленно взломать Boeing 757.

На самом деле, взлом удалось осуществить более года назад, а сейчас, благодаря Роберту Хики, менеджеру авиационной программы в отделе кибербезопасности DHS, стали известны подробности.

«Мы получили самолёт 19 сентября 2016 года. Через два дня мне удалось добиться удаленного проникновения, при этом никто даже не дотрагивался до самолета, не было никакой инсайдерской работы. Я использовал стандартные вещи, позволяющие обойти системы безопасности», - утверждает Хики.

На самом деле, разговоры про взлом авиатехники ходили давно – например, в докладе, опубликованном в 2015 году Счётной Палатой США, предупреждается, что сеть Wi-Fi на борту является прямой угрозой безопасности воздушного судна. Тогда было принято решение сосредоточиться на стандартах сертификации самолетов, которые помешали бы террористу с ноутбуком в салоне или на земле взять под контроль самолет через Wi-Fi.

Еще один пример – презентация Hack In The Box, на которой было показано, что благодаря отсутствию функций аутентификации в протоколе Aircraft Communications Addressing and Report System (ACARS), управление авиалайнером можно контролировать с помощью приложения для Android. Все это означает, что заинтересованные лица уже слышали об этих уязвимостях ранее.

Напомним, что Boeing прекратила производство 757-х в 2004 году, но он по-прежнему используется крупными авиакомпаниями, такими как American, Delta и United.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Каждый десятый пользователь мобильных устройств сталкивается с угрозами

Согласно статистике, собранной Яндекс Браузером, предупреждения о потенциальных угрозах хотя бы раз в месяц видят 5,3% владельцев десктопов и ноутбуков и 11,4% пользователей мобильных устройств.

Наиболее распространенная угроза — это фишинговые ресурсы, которые пытаются выманить у пользователей персональные и платежные данные.

С такими сайтами как минимум раз в месяц сталкиваются 7,6% пользователей. Владельцы смартфонов подвергаются фишинговым атакам чаще — 9,6%, причем пользователи устройств на Android находятся в большей зоне риска, чем владельцы iPhone или iPad.

При этом владельцы Android-устройств чаще игнорируют предупреждения об угрозах (12,9%), чем пользователи iPhone (9,8%).

Второй по распространенности угрозой стали вредоносные и потенциально опасные файлы, загружаемые из интернета. На третьем месте — мошеннические интернет-магазины, которые либо не отправляют оплаченные товары, либо продают поддельную продукцию.

Схожую долю угроз составляют платные мобильные подписки, которые подключаются без ведома пользователя. При этом владельцы устройств на iOS чаще сталкиваются с мошенническими интернет-магазинами и платными подписками, чем пользователи Android.

Как показали данные Яндекса, пользователи десктопной версии браузера чаще сталкиваются с угрозами установки нежелательных программ, тогда как владельцы мобильных устройств — с мошенническими интернет-магазинами и платными подписками, оформленными без их согласия.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru