26 апреля 2026, 11:41
Исследователь безопасности показал систему для взлома арендных IoT-устройств

Исследователь безопасности из китайского университета Цинхуа на конференции Black Hat Asia показал IDScope — систему взлома арендных IoT‑устройств, таких как зарядные станции для электромобилей. По его словам, такие устройства уязвимы на уровне архитектуры.
Как объясняет Ши, предназначенное для аренды оборудование часто отличается чрезвычайно слабой защитой. Во-первых, оно оснащается техническими портами, к которым злоумышленник с начальными техническими навыками может подключаться напрямую для поиска уязвимостей. Нев достаточной степени защищены и мобильные приложения для управления такими устройствами. В них можно, например, создавать фантомных клиентов — аккаунты, которые платформа воспринимает как настоящие, что даёт возможность пользоваться арендной техникой бесплатно незаметно для операторов. Под угрозой оказывается и персональная информация пользователей.
Свои выводы Ши подкрепил демонстрацией собственной системы для взлома IDScope. Он попросил аудиторию назвать город, и выбор пал на Шанхай. Затем исследователь нашел в приложении доступные зарядные станции на Народной площади — одном из крупнейших районов города. Платформа показала список устройств и их статус.
После этого Ши предложил выбрать конкретную станцию для атаки, записал ее идентификатор и ввел его в скрипт. Уже через некоторое количество секунд статус выбранного устройства изменился: оно стало недоступным для пользователей.
Исследователь отметил, что подобные методы могут использоваться не только для точечных атак, но и для масштабных сбоев. В теории злоумышленник способен вывести из строя значительную часть городской сети зарядных станций, вызвав отказ в обслуживании и нарушив работу инфраструктуры.
Читают сейчас
21 минуту назад
Банк России в июле представит результаты тестирования ИИ-ассистента для потребителей финансовых услуг
Банк России планирует в начале июля представить первые результаты тестирования независимого ИИ-ассистента, который поможет потребителям лучше ориентироваться в сложных финансовых продуктах. Об этом со

50 минут назад
ООН: к 2030 году ИИ-ЦОД будут потреблять столько же воды, сколько 1,3 млрд человек
Ожидается, что к 2030 году потребление воды дата-центрами для задач искусственного интеллекта сравняется с потребностями 1,3 миллиарда человек, а дата-центры займут площадь более 14 км2 — больше, чем,

1 час назад
Отличные новости из нового исследования, опубликованного в Nature. Слово «историческое» тут действительно уместно
Отличные новости из нового исследования, опубликованного в Nature. Слово «историческое» тут действительно уместно. Пациент в первый раз получил генную терапию, которая должна заставить повреждённые не

1 час назад
Basis Dynamix Enterprise 4.6: автоматическая балансировка нагрузки и виртуальны
Мы выпустили свежий выпуск платформы серверной виртуализации Basis Dynamix Enterprise 4.6, сосредоточенный на трех ключевых направлениях: автоматическая балансировка нагрузки между вычислительными узл

1 час назад
Почти 80% компаний АПК называют неготовность данных главным технологическим барьером цифровизации
Для почти 80% компаний агропромышленного комплекса разрозненность и неготовность внутренних корпоративных данных становится главным технологическим барьером для масштабной цифровизации. К такому вывод