В Пекине создадут национальный парк кибербезопасности

В Пекине создадут национальный парк кибербезопасности

В Пекине создадут национальный парк кибербезопасности

В Китае создадут национальный индустриальный парк, который возьмет на себя разработку и производство обеспечивающих кибербезопасность продуктов. Строительство идет уже с 2017 года, а производство планируется начать в ближайшее время.

По оценкам чиновников, к следующему году масштаб выпуска продукции превысит 100 млрд юаней, что эквивалентно приблизительно $14,5 миллиардам. Сам парк разместится в столице Китая, а именно в двух районах — на западе (Хайдянь) и востоке (Тунчжоу).

«Пекин уже приступил к его созданию... и будет осваивать потенциал китайских технологичных предприятий. Мы занимаемся активным продвижением этого проекта. В парке обоснуются штаб-квартиры ведущих национальных и зарубежных компаний в области кибербезопасности», — цитируют СМИ слова муниципального управления экономики и информационных технологий.

«Многие агентства и организации занимаются разработкой цифровых и информационных технологий в условиях недостаточно высокого уровня обеспечения безопасности - это порождает множество рисков», — передает ТАСС источник в правительстве.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Автомобили Kia можно было контролировать удалённо из-за набора уязвимостей

Специалисты по кибербезопасности рассказали о нескольких уязвимостях, затрагивающих автомобили южнокорейского производителя Kia и позволявших получить контроль над ключевой функциональностью. В настоящее время бреши устранены.

Как отметили исследователи Нико Ривера, Сэм Карри, Джастин Райнхарт и Ян Кэрролл:

«Вектор позволял провести атаку удалённо всего за 30 секунд, причём независимо от того, была ли активна подписка на Kia Connect или нет».

Проблема затрагивала практически все машины, выпушенные после 2013 года. В процессе эксплуатации злоумышленники могли добраться и до конфиденциальной информации пользователя: имени, телефонного номера, электронной почты и физического адреса.

Фактически с помощью выявленных уязвимостей посторонний мог добавить себя в качестве второго «скрытого» пользователя автомобиля без ведома владельца.

Корень проблемы крылся в инфраструктуре дилерского центра Kia — «kiaconnect.kdealer[.]com», который используется для активации машин. Через HTTP-запрос можно было зарегистрировать фейковый аккаунт и сгенерировать токены доступа.

Работу демонстрационного эксплойта специалисты показали в выложенном на YouTube видео:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru