EVENIMENT
Trotinetele electrice sunt vulnerabile atacurilor cibernetice. Ce modalități de apărare recomandă specialiștii
Trotinetele electrice nu scapă din vizorul atacatorilor cibernetici şi vin cu o serie de riscuri pentru utilizatori, arată rezultatele unui studiu realizat de Universitatea din Texas la San Antonio (UTSA), citat de blogul din România al Eset.
Conform experţilor, una dintre explicaţii ar fi aceea că multe dintre aceste scutere electronice se bazează pe un mix între reţeaua Bluetooth Low Energy (BLE) şi conexiunea la internet a smartphone-ului călătorului pentru a opera, dar şi pentru a trimite date către furnizorul de servicii.
„Acest lucru deschide portiţa către potenţiale atacuri. De exemplu, persoanele rău intenţionate ar putea accesa datele transmise, pentru a derula mai departe atacuri de tip Man-in-the-Middle (MitM) sau replay.
Drept urmare, în unele cazuri, hackerii ar putea trimite de la distanţă comenzi pentru a prelua controlul asupra scuterului şi a răni călătorul. Un astfel de risc ar fi prezentat un scuter Xiaomi, anul trecut”, se notează pe blogul Eset.
De asemenea, bateria unui scuter, motorul, frânele, farurile şi cipul controlerului sunt printre componentele-cheie care pot fi vizate în timpul unui atac fizic.
În acest sens, atacatorii pot schimba respectivele componente sau să instaleze „module maliţioase”, permiţându-le să controleze scuterul de la distanţă sau să adune informaţii private pe ascuns, iar „prin manipularea de la distanţă a frânelor şi a acceleraţiei, călătorul sau alte persoane pot fi rănite în mod intenţionat”.
„Aplicaţiile de micro-mobilitate urmăresc, de obicei, locaţia scuterelor, ceea ce înseamnă că falsificarea locaţiei este un alt lucru de care am putea să ne facem griji. Persoanele rău intenţionate ar putea să se folosească de locaţii retrase pentru a ademeni victimele şi a le face rău sub diverse forme.
Furnizorii de scutere electronice necesită o gamă largă de informaţii de la călătorii care apelează la serviciile lor. De obicei, acestea includ o formă de identificare, împreună cu datele de facturare, de contact şi informaţii demografice. Furnizorii colectează automat date suplimentare, inclusiv locaţia GPS şi informaţii specifice smartphone-ului.
Atacatorii cu acces la astfel de date pot crea imagini cuprinzătoare ale obiceiurilor călătorului, locurile pe care le frecventează şi rutele pe care ar putea să le folosească”, menţionează sursa citată.
Pe acest fond, specialiştii susţin că majoritatea riscurilor pot fi atenuate prin implementarea unor practici esenţiale de securitate cibernetică. Astfel, angajaţii care încarcă şi întreţin scuterele ar putea verifica componentele mecanice sau electrice pentru a se asigura că nimeni nu a manipulat scuterele.
Totodată, în ceea ce priveşte riscurile legate de confidenţialitate, se recomandă ca furnizorii să meargă pe o abordare de tip „privacy-by-design”, lucru care va face inaccesibile diferite seturi de date persoanelor neautorizate. O altă soluţie de contracarare a problemelor ce pot apărea se referă la monitorizarea traficului de date, ce ar ajuta furnizorul de servicii să reacţioneze la ameninţări în timp real.
Eset a fost fondată în anul 1992 în Bratislava (Slovacia) şi se situează în topul companiilor care oferă servicii de detecţie şi analiză a conţinutul malware, fiind prezentă în peste 180 de ţări. AGERPRES
EVENIMENT
Primăria Alba Iulia a cumpărat asfalt la sac, care poate fi utilizat și iarna, pentru repararea gropilor de pe străzi
Primăria Alba Iulia a cumpărat 200 de saci cu asfalt rece, care poate fi utilizat și iarna pentru repararea gropilor de pe străzile și drumurile din oraș.
Administrația locală din Alba Iulia a cumpărat 200 de saci (de 25 kg fiecare) cu asfalt rece tip RRD. Achiziția a fost făcută prin cumpărare directă pe platforma SEAP, valoarea fiind de 10.650 lei, fără TVA.
Asfaltul rece tip RRD se folosește la repararea gropilor,…
Citește mai mult pe Alba24.ro
Un minor a căzut de la înălțime, duminică, pe str. Aurel Vlaicu din Cluj-Napoca. Pompierii au intervenit și acesta a fost transportat la spital.
„Pompierii din cadrul Detașamentului 1 Cluj-Napoca au fost solicitați în urmă cu puține momente să asiste un minor care a căzut de la înălțime pe strada Aurel Vlaicu din Cluj-Napoca. Minorul, de aproximativ 15 ani, a fost găsit pe o copertină a unui bloc, astfel că pompierii au utilizat un dispozitiv de salvare la…
Citește mai mult pe Cluj24.ro
EVENIMENT
Ce televiziuni dau EXIT-POLL la Alegeri Prezidențiale 2024. Unde vezi estimările și rezultatele
Ce televiziuni dau EXIT-POLL la Alegeri Prezidențiale 2024. Două televiziuni își împart audiențele pe estimările oficiale ale modului în care au votat românii.
Duminică seară, imediat după încheierea votului, puteți vedea în timp real estimările la urne, dar și numărătoarea voturilor pentru candidații în alegerile prezidențiale.
Este vorba despre Digi24, care care prezintă 3 sondaje realizate la ieșirea de la…
Citește mai mult pe Alba24.ro
EVENIMENT
VIDEO: Dosare penale în Alba pentru fraudă la vot și fals. Un bărbat ar fi încercat să voteze de două ori
Dosare penale în Alba pentru fraudă la vot și fals. Potrivit datelor centralizate la nivelul Centrului Județean de Conducere Integrată Alba, până la ora 16.00, în județul Alba au fost sesizate 6 posibile incidente electorale, transmite IPJ Alba.
În urma verificărilor efectuate de către polițiști au fost înregistrate două dosare penale și au fost aplicate două sancțiuni contravenționale.
O sesizare este în curs de…
Citește mai mult pe Alba24.ro