2 часа назад
Исследователь безопасности показал систему для взлома арендных IoT-устройств

Исследователь безопасности из китайского университета Цинхуа на конференции Black Hat Asia показал IDScope — систему взлома арендных IoT‑устройств, таких как зарядные станции для электромобилей. По его словам, такие устройства уязвимы на уровне архитектуры.
Как объясняет Ши, предназначенное для аренды оборудование часто отличается чрезвычайно слабой защитой. Во-первых, оно оснащается техническими портами, к которым злоумышленник с начальными техническими навыками может подключаться напрямую для поиска уязвимостей. Нев достаточной степени защищены и мобильные приложения для управления такими устройствами. В них можно, например, создавать фантомных клиентов — аккаунты, которые платформа воспринимает как настоящие, что даёт возможность пользоваться арендной техникой бесплатно незаметно для операторов. Под угрозой оказывается и персональная информация пользователей.
Свои выводы Ши подкрепил демонстрацией собственной системы для взлома IDScope. Он попросил аудиторию назвать город, и выбор пал на Шанхай. Затем исследователь нашел в приложении доступные зарядные станции на Народной площади — одном из крупнейших районов города. Платформа показала список устройств и их статус.
После этого Ши предложил выбрать конкретную станцию для атаки, записал ее идентификатор и ввел его в скрипт. Уже через некоторое количество секунд статус выбранного устройства изменился: оно стало недоступным для пользователей.
Исследователь отметил, что подобные методы могут использоваться не только для точечных атак, но и для масштабных сбоев. В теории злоумышленник способен вывести из строя значительную часть городской сети зарядных станций, вызвав отказ в обслуживании и нарушив работу инфраструктуры.
Читают сейчас

29 минут назад
Anthropic запустила ИИ-маркетплейс, где нейросети продавали и покупали реальные товары за настоящие деньги
Anthropic создала тестовую торговую площадку, на которой агенты ИИ выступали как представители покупателей и продавцов и пытались заключить максимально выгодные сделки. В компании решили проверить, на

50 минут назад
Исследователь получил 1 биткоин за взлом 15-битного ECC-ключа при помощи квантового компьютера
Исследователь Джанкарло Лелли получил награду в один биткоин за взлом 15-битного ключа на основе эллиптической криптографии (ECC) при помощи облачного квантового компьютера. Награду объявил стартап-ко

1 час назад
Утечка: свежий Steam Controller от Valve будет стоить $100
Стоимость грядущего контроллера Steam Controller от Valve составит $100, пишет Vice со ссылкой на обзор периферийного устройства. Вероятно, автор обзора нарушил эмбарго и опубликовал видео раньше врем

1 час назад
Исследователи разработали навигационную систему для подземных спасательных команд
Операции под землёй, в частности на станциях метро, в туннелях или шахтах, сопряжены с большим риском и представляют собой сложную задачу для спасательных команд. Это особенно актуально в случаях, ког

1 час назад
GPT-5.5 взял 130 IQ на закрытом тесте TrackingAI
OpenAI GPT-5.5 Pro и GPT-5.5 Thinking набрали по 130 баллов на закрытом IQ-тесте TrackingAI и разделили первое место среди текстовых моделей. На стандартной шкале IQ 130 — это примерно граница верхних