Исследователь безопасности показал систему для взлома арендных IoT-устройств

2 мин
Исследователь безопасности показал систему для взлома арендных IoT-устройств

Исследователь безопасности из китайского университета Цинхуа на конференции Black Hat Asia показал IDScope — систему взлома арендных IoT‑устройств, таких как зарядные станции для электромобилей. По его словам, такие устройства уязвимы на уровне архитектуры.

Как объясняет Ши, предназначенное для аренды оборудование часто отличается чрезвычайно слабой защитой. Во-первых, оно оснащается техническими портами, к которым злоумышленник с начальными техническими навыками может подключаться напрямую для поиска уязвимостей. Нев достаточной степени защищены и мобильные приложения для управления такими устройствами. В них можно, например, создавать фантомных клиентов — аккаунты, которые платформа воспринимает как настоящие, что даёт возможность пользоваться арендной техникой бесплатно незаметно для операторов. Под угрозой оказывается и персональная информация пользователей.

Свои выводы Ши подкрепил демонстрацией собственной системы для взлома IDScope. Он попросил аудиторию назвать город, и выбор пал на Шанхай. Затем исследователь нашел в приложении доступные зарядные станции на Народной площади — одном из крупнейших районов города. Платформа показала список устройств и их статус.

После этого Ши предложил выбрать конкретную станцию для атаки, записал ее идентификатор и ввел его в скрипт. Уже через некоторое количество секунд статус выбранного устройства изменился: оно стало недоступным для пользователей.

Исследователь отметил, что подобные методы могут использоваться не только для точечных атак, но и для масштабных сбоев. В теории злоумышленник способен вывести из строя значительную часть городской сети зарядных станций, вызвав отказ в обслуживании и нарушив работу инфраструктуры.

Читают сейчас

FDA одобрило первую генную терапию наследственной глухоты

34 минуты назад

FDA одобрило первую генную терапию наследственной глухоты

Управление по санитарному надзору за качеством пищевых продуктов и медикаментов (FDA) одобрило первую генную терапию для восстановления слуха у людей, которые родились глухими. Речь идёт о лечении вес

DeepSeek AI: “V4 отстаёт от лучших ИИ-моделей всего на 3–6 месяцев”

37 минут назад

DeepSeek AI: “V4 отстаёт от лучших ИИ-моделей всего на 3–6 месяцев”

Компания DeepSeek AI полагает, что её флагман V4-Pro-Max “демонстрирует превосходство над GPT-5.2 и Gemini-3.0-Pro в стандартных бенчмарках рассуждений”, но “незначительно уступает GPT-5.4 и Gemini-3.

45 минут назад

Выпускники проекта «Исходник будущего» получат преимущества при поступлении в Центральный университет с грантами до 100%

Минцфиры РФ и Центральный университет объявили о стратегическом партнёрстве в рамках проекта «Исходник будущего». Выпускники образовательной инициативы Минцифры России смогут поступить в Центральный у

Microsoft запустила обновлённую программу Windows Insider

1 час назад

Microsoft запустила обновлённую программу Windows Insider

Microsoft объявила о пересмотре программы раннего доступа Windows Insider. Структуру программы упростили, кроме того, в бета-канале больше не будет поэтапного внедрения функций, сообщает Bleeping Comp

Anthropic запустила ИИ-маркетплейс, где нейросети продавали и покупали реальные товары за настоящие деньги

2 часа назад

Anthropic запустила ИИ-маркетплейс, где нейросети продавали и покупали реальные товары за настоящие деньги

Anthropic создала тестовую торговую площадку, на которой агенты ИИ выступали как представители покупателей и продавцов и пытались заключить максимально выгодные сделки. В компании решили проверить, на