Уязвимость систем Volkswagen и Audi позволяет шпионить за автомобилем

Уязвимость систем Volkswagen и Audi позволяет шпионить за автомобилем

Уязвимость систем Volkswagen и Audi позволяет шпионить за автомобилем

Немецкие исследователи из Dutch pen-testers Computest обнаружили уязвимость в информационно-развлекательной системе (Infotainment systems) автомобилей, которая позволяет считывать данные о разговорах водителя и следить за передвижением автомобиля в реальном времени. Для эксперимента исследователи взяли машины 2015 года Volkswagen Golf GTE и Audi A3 Sportback e-tron, сконструированные Volkswagen Audi Group (VAG).

Исследователи проникли в систему обоих автомобилей через незащищенные программные компоненты, запущенные через Wi-Fi интерфейс, который используется информационно-развлекательной системой Harman In-Vehicle Infotainment (IVI). После взлома системы через Wi-Fi исследователи искали уязвимые компоненты системы и проникли в локальную сеть контроллеров Control Area Network (CAN) системы IVI.

“При определённых обстоятельствах злоумышленники могут прослушивать телефонные разговоры водителей, которые происходят через устройство громкой связи в автомобиле, включать и выключать микрофон. Также злоумышленникам откроется доступ к телефонной книге и истории звонков”, - сообщают исследователи, - “К тому же появляется вероятность того, что с помощью навигационных систем можно определить места, где был автомобиль и следить за ним в реальном времени”.

Control Area Network используется в автомобиле как высокоскоростной коммуникатор между разными системами. CAN участвует в процессе поворота, парковки, открывания дверей и даже при торможении автомобиля.

Исследователи остановили эксперимент на этом моменте, чтобы не нарушать законы об интеллектуальной собственности, и отправили результаты VAG. Через некоторое время VAG объявило, что уязвимости устранены. Однако, обновления безопасности бортовых компьютеров получили только новые автомобили.

Ранее МЧС предупредило о том, что злоумышленники могут проникнуть в систему автомобиля и отключить важные функции, в том числе и подушки безопасности. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Удалить свои данные из поиска Google теперь можно прямо из выдачи

Разработчики Google обновили инструмент Results About You («Результаты с информацией о вас»), позволяющий удалять персональные данные из результатов поиска, и интегрировали его ключевые функции с поисковиком, чтобы упростить процесс.

Опция подачи заявки на удаление добавлена в меню, открывающееся кликом про трем точкам рядом с позициями поисковой выдачи. Правда, до нее еще надо добраться, прокрутив результаты AI Overview, рекламу и граф знаний.

В тех случаях, когда повод для запроса — наличие ПДн (таким же образом можно пожаловаться, к примеру, на противоправный контент), их придется уточнить, но это секундное дело.

 

Заявка регистрируется в Results About You (россиянам сейчас недоступен). По результатам рассмотрения страницу могут удалить из поисковой выдачи — но не с сайта, это может сделать только его владелец.

Таким же образом можно запросить обновление результатов поиска, если с сайта ПДн удалили, а в выдаче они остались. Поисковый бот Google вернется на страницу и подхватит новые данные.

Статус заявок можно отслеживать, заходя в хаб Results About You. Зафиксированные там персональные данные будут автоматом вычищаться из поисковой выдачи, а находки — отображаться в разделе Results. Дополнительно можно подключить уведомления на телефон или имейл.

 

К сожалению, отказ от инструмента и удаление своих данных из базы не убавят объем информации о вас, которой владеет Google. У техногигантов много других способов сбора ПДн, и это большая проблема.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru