ФБР просвещает пользователей относительно безопасности IoT-устройств

ФБР просвещает пользователей относительно безопасности IoT-устройств

ФБР просвещает пользователей относительно безопасности IoT-устройств

ФБР опубликовало ряд рекомендаций, благодаря которым пользователи смогут распознать, когда их IoT-устройства были скомпрометированы. Также бюро проинструктировало пользователей по части обеспечения безопасности устройств, подключенных к Сети.

Официальный документ от ФБР гласит:

«Скомпрометированные устройства не всегда просто обнаружить, но среди явных признаков заражения может быть внезапный всплеск использования интернета. Счета за использование Сети становятся все больше, устройства замедляются или перестают нормально функционировать».

«Также можно отметить необычные исходящие DNS-запросы и подозрительный трафик».

Чаще всего злоумышленники используют IoT-устройства в качестве прокси для отправки и получения данных. Например, для отправки электронных писем, кликфрода, проведения атак на учетные данные и обфускации сетевого трафика.

«Киберпреступники активно ищут IoT-устройства и взламывают их для последующего использования в качестве прокси. Этот метод крайне привлекателен для злоумышленников тем, что он обеспечивает им достойный уровень анонимности, передавая все злонамеренные запросы через IP-адрес взломанного устройства», — пишет далее ФБР.

Так что же делать, чтобы обезопасить себя и свои подключенные к Сети устройства?

ФБР рекомендует пользователям регулярно перезагружать свои устройства, поскольку «большинство вредоносных программ устанавливаются в память и удаляются при перезагрузке». Если помните, именно такой совет бюро давало всем пострадавшим от вредоноса VPNFilter.

Однако этот способ может избавить только от ряда проблем.

Другие рекомендации от ФБР включают:

  • Менять имена и пароли, установленные в устройстве по умолчанию;
  • Постоянно обновлять IoT-устройства;
  • Изолировать эти устройства от других сетевых подключений;
  • Настроить брандмауэр для блокировки трафика с несанкционированных IP-адресов, а также отключить перенаправление портов.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Баг в GTA: San Andreas на Windows 11 24H2 связан с устаревшим кодом

На днях на GitHub-трекере SilentPatch и GTAForums начали активно обсуждать странную проблему: в GTA: San Andreas на Windows 11 24H2 пропал гидросамолёт Skimmer. Его нельзя найти на обычных спавнах, нельзя заспавнить через трейнер — и даже в чистой версии игры без модов он просто исчезает.

Причём ошибка повторяется у всех, кто обновился до новой версии Windows.

Поначалу это выглядело как какой-то странный случай, но после реальных тестов в виртуальной машине стало ясно: после обновления до 24H2 Skimmer действительно исчезает. Попытка заспавнить его вручную приводила к забавному результату: игрока катапультировало на немыслимую высоту — примерно на 1 квадриллион световых лет вверх!

Что оказалось не так

При расследовании выяснилось, что проблема связана с багом в самой GTA: San Andreas, который просто чудом не проявлялся больше 20 лет. Всё дело в том, что в файле vehicles.ide у Skimmer были неполные данные — отсутствовали параметры масштабов колёс, которые обязательны для самолётов. Игра при чтении этой строки полагалась на старые значения из памяти, которые «по счастливой случайности» всегда были нормальными… до Windows 11 24H2.

В новой версии Windows внутренняя работа функций типа fgets изменилась: они теперь используют больше места на стеке. Из-за этого те старые «спасительные» значения перезаписываются, и игра начинает работать с мусорными данными. В результате Skimmer появляется с поломанными координатами и либо не спавнится вовсе, либо моментально отправляет игрока в стратосферу.

Как починить проблему прямо сейчас

Разработчик SilentPatch уже подготовил исправление для патча, но если хочется вернуть Skimmer без ожидания, всё просто:

  1. Открыть файл data\vehicles.ide в папке с игрой.
  2. Найти строку, начинающуюся с 460, skimmer.
  3. Заменить её на следующую:
    460, skimmer, skimmer, plane, SEAPLANE, SKIMMER, null, ignore, 5, 0, 0, -1, 0.7, 0.7, -1
  4. Сохранить файл.

После этого Skimmer снова будет спавниться нормально!

Почему так произошло

Ошибка появилась не из-за Windows 11 24H2 как такового — Microsoft просто изменила внутренние механизмы работы системы, и старая ошибка в коде игры, на которую никто не обращал внимания десятилетиями, внезапно себя проявила. Кстати, в более поздних версиях GTA: San Andreas (на Xbox, Steam 3.0, мобильных версиях) Rockstar тихо исправили эту проблему, добавив недостающие параметры.

Вывод

История с исчезнувшим Skimmer — отличный пример того, как даже небольшие изменения в новой ОС могут «всплыть» через старые ошибки в коде приложений. И ещё одно напоминание, почему важно не оставлять неинициализированные переменные без присмотра. К счастью, у нас есть моддеры и патчи вроде SilentPatch, которые позволяют сохранять любимые игры рабочими даже через десятилетия.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru