26 апреля 2026, 11:41
Исследователь безопасности показал систему для взлома арендных IoT-устройств

Исследователь безопасности из китайского университета Цинхуа на конференции Black Hat Asia показал IDScope — систему взлома арендных IoT‑устройств, таких как зарядные станции для электромобилей. По его словам, такие устройства уязвимы на уровне архитектуры.
Как объясняет Ши, предназначенное для аренды оборудование часто отличается чрезвычайно слабой защитой. Во-первых, оно оснащается техническими портами, к которым злоумышленник с начальными техническими навыками может подключаться напрямую для поиска уязвимостей. Нев достаточной степени защищены и мобильные приложения для управления такими устройствами. В них можно, например, создавать фантомных клиентов — аккаунты, которые платформа воспринимает как настоящие, что даёт возможность пользоваться арендной техникой бесплатно незаметно для операторов. Под угрозой оказывается и персональная информация пользователей.
Свои выводы Ши подкрепил демонстрацией собственной системы для взлома IDScope. Он попросил аудиторию назвать город, и выбор пал на Шанхай. Затем исследователь нашел в приложении доступные зарядные станции на Народной площади — одном из крупнейших районов города. Платформа показала список устройств и их статус.
После этого Ши предложил выбрать конкретную станцию для атаки, записал ее идентификатор и ввел его в скрипт. Уже через некоторое количество секунд статус выбранного устройства изменился: оно стало недоступным для пользователей.
Исследователь отметил, что подобные методы могут использоваться не только для точечных атак, но и для масштабных сбоев. В теории злоумышленник способен вывести из строя значительную часть городской сети зарядных станций, вызвав отказ в обслуживании и нарушив работу инфраструктуры.
Читают сейчас

32 минуты назад
Отличные новости из нового исследования, опубликованного в Nature. Слово «историческое» тут действительно уместно
Отличные новости из нового исследования, опубликованного в Nature. Слово «историческое» тут действительно уместно. Пациент в первый раз получил генную терапию, которая должна заставить повреждённые не

38 минут назад
Basis Dynamix Enterprise 4.6: автоматическая балансировка нагрузки и виртуальны
Мы выпустили свежий выпуск платформы серверной виртуализации Basis Dynamix Enterprise 4.6, сосредоточенный на трех ключевых направлениях: автоматическая балансировка нагрузки между вычислительными узл

1 час назад
Почти 80% компаний АПК называют неготовность данных главным технологическим барьером цифровизации
Для почти 80% компаний агропромышленного комплекса разрозненность и неготовность внутренних корпоративных данных становится главным технологическим барьером для масштабной цифровизации. К такому вывод
1 час назад
Холдинг «Росэл» создал серебряную нанопасту для космической радиоэлектроники нового поколения
Холдинг «Росэл» (входящит в «Ростех») создал серебряную нанопасту для монтажа кристаллов методом спекания под давлением. Разработкой серебряной нанопасты занимается Центральное конструкторское бюро сп
1 час назад
РКН изменил решение к блокировке VPN. Теперь проблемы с доступом появились у российских облачных сервисов и сайтов
Как мы знаем, некоторые VPN‑сервисы маскируют трафик под легальные российские ресурсы, используя для этого мощности отечественных облачных провайдеров. Несколько провайдеров, в том числе Selectel, Beg