Хакеры могут отслеживать перемещение автомобилей Skoda благодаря программным багам этих авто

0

Исследователи кибербезопасности обнаружили многочисленные уязвимости в информационно-развлекательных блоках, используемых в некоторых автомобилях Skoda. Эти уязвимости могут позволить злоумышленникам удаленно запускать определенные элементы управления автомобиля и отслеживать местонахождение автомобилей в режиме реального времени. Хакеру нужно только оказаться рядом с автомобилем.

На конференции Black Hat Europe компания PCAutomotive, специализирующаяся на автомобильной кибербезопасности, обнародовала 12 новых уязвимостей, влияющих на последнюю модель седана Skoda Superb III. Это произошло спустя год после того, как организация обнародовала 9 других уязвимостей, относящихся к той же марке Skoda.

Даниил Парнищев, руководитель отдела оценки безопасности в PCAutomotive, сказал, что хакеры могут использовать уязвимости для внедрения вредоносных программ в автомобиль. Злоумышленнику нужно будет подключиться к медиаблоку Skoda Superb III через Bluetooth, чтобы использовать уязвимости. Парнищев отмечает, что атаку можно осуществить в пределах 10 метров от автомобиля без аутентификации.

Уязвимости, обнаруженные в информационно-развлекательном блоке автомобиля MIB3, могут позволить злоумышленникам достичь неограниченного выполнения кода и запускать вредоносный код каждый раз при запуске этого блока. Это может позволить злоумышленнику получить GPS координаты транспортного средства и данные о скорости, записывать разговоры через микрофон автомобиля, делать скриншоты дисплея информационно-развлекательной системы и воспроизводить произвольные звуки в автомобиле.

Обнаруженные уязвимости в системах Superb III также позволяют злоумышленникам получить доступ к базе данных телефонных контактов владельца автомобиля, если он включил синхронизацию контактов со своим автомобилем.

«Обычно телефоны зашифрованы, поэтому вы не можете легко извлечь базу контактов», — сказал Парнищев. «В случае с информационно-развлекательным блоком вы можете – база данных контактов хранится в открытом виде».

Парнищев отметил, что они не нашли способа обойти ограничение шлюза автомобильной сети для доступа к критически важным для безопасности элементам управления автомобилем, таким как руль, тормоз и педаль газа.

В PCAutomotive отмечают, что уязвимые блоки MIB3 используются во многих моделях Volkswagen и Skoda. Исходя из цифр продаж, потенциально существует более 1,4 миллиона уязвимых автомобилей.

Однако Парнищев сказал, что количество уязвимых автомобилей может быть гораздо больше, если учесть рынок запчастей. «Если вы зайдете на eBay и будете искать номер детали, вы его найдете. И если это так, что предыдущий пользователь не стирался, там будет и их база контактов», – пояснил он.

В PCAutomotive заявили, что Volkswagen исправил уязвимости после того, как о них было поставлено в известность через программу раскрытия проблем кибербезопасности.

Пресс-секретарь Skoda Том Дрекслер сказал: «Об уязвимости в информационно-развлекательной системе, о которых сообщается, было решено и устранено путем постоянного управления усовершенствованиями в течение жизненного цикла наших продуктов. Никогда не было и не существует никакой угрозы безопасности наших клиентов или наших транспортных средств».

Google представил Android XR – операционную систему на лице. Samsung выпустит первый девайс в 2025 году

0

Android может «поселиться» в гаджетах на вашем лице. Вы уже знакомы с такими устройствами благодаря Apple Vision Pro, Facebook Ray-Ban Smart Glasses, Microsoft Hololens, Google Glass, Google Cardboard и Google Daydream (эти продукты от Google не стали коммерчески успешными).

У нас еще нет много деталей о том, как именно будет работать Android XR или чем он может отличаться от Android на вашем телефоне. позволит в виртуальной реальности работать в браузере. Система также будет поддерживать существующие приложения для телефонов и планшетов из Play Store, примерно так же, как Apple. поддерживает приложения для iPad в Vision Pro.

В центре Android XR находится искусственный интеллект Gemini от Google — и компания считает, что искусственный интеллект является ключом к работе пользователя. почта или текстовые сообщения для смартфона», — сказал Самир Самат, курирующий экосистему Android в Google.

Поскольку Gemini также становится более функциональной, способной как снимать, так и создавать аудио и видео, очки и гарнитуры вдруг становятся гораздо более целесообразными.

Google представляет себе гарнитуры, которые могут плавно переходить из виртуальных миров в реальный – опять же, как Vision Pro – и умные очки, являющиеся постоянными спутниками. Гигант также заинтересован в устройствах только для аудио, таких как Ray-Ban Meta Smart Glasses.

Android XR все еще находится на ранних стадиях, и большинство разработчиков только сейчас начнут получать программное и аппаратное обеспечение, необходимые для создания приложений для новой ОС.

Но в следующем году Google пытается двигаться быстрее: появится устройство, созданное совместно с Samsung, под кодовым названием Moohan

Как удалить аккаунт Gmail со своего Android

0

Если вы готовы продать или отдать свой смартфон или планируете выполнить сброс смартфона до заводских настроек — позаботьтесь об удалении аккаунта Gmail с телефона. Иначе, например, после сброса на заводские настройки, если вы не помните логин и пароль, Android не сможет загрузиться.

< /a>

При удалении учетной записи Gmail со смартфона другие службы Google, связанные с вашей учетной записью Google, включая магазин Play, не будут полноценно работать. Вы должны войти в аккаунт, чтобы использовать их снова.

Откройте приложение «Настройки» на телефоне и перейдите в раздел «Пароли и учетные записи» (или аналогичные). Выберите аккаунт Google, связанный с вашим аккаунтом Gmail. Чтобы продолжить, нажмите «Удалить аккаунт» и подтвердите блокировку безопасности устройства.

Единственный способ удалить аккаунт Gmail с устройства Android – сделать это в настройках смартфона или воспользоваться услугами сервисного центра, где телефон хакнут.

Если вы потеряли устройство Android или телефон украли, вы сможете удаленно заблокировать свой аккаунт в настройках аккаунта Google через веб-страницу. Для этого необходимо другое устройство, например компьютер.

Войдите на страницу «Моя аккаунт» https://myaccount.google.com/ с другого устройства. Нажмите «Безопасность» в меню слева или на верхней панели, затем прокрутите вниз в раздел «Устройства» и нажмите «Управление всеми устройствами».

Здесь найдите устройство, на котором вы хотите заблокировать аккаунт, и выберите этот гаджет. Нажмите кнопку «Выйти» и подтвердите.

На устройство поступит уведомление с заданием выполнения действий с учетной записью. Необходимо ввести пароль от аккаунта Gamil, чтобы восстановить доступ к аккаунту и связанным с ним сервисам Google на устройстве Android.

Смартфоны Google Pixel научились работать без аккумулятора после зарядки до 80%

0

Google реализовал в своих смартфонах Pixel функцию, понравившуюся геймерам и другим, кто использует свой смартфон, когда он подключен к зарядному устройству. Новая функция позволит продлить ресурс аккумулятора, а также снизить нагрев телефона при таком использовании. Эта функция блокирует энергопотребление с аккумулятора, когда он зарядился до 80% и продолжает находиться на зарядке.

Современные смартфоны в подавляющем большинстве работают только от аккумулятора. Это означает, что любое энергопотребление телефона обеспечивается аккумулятором, который при этом нагревается. Одновременно с этим пользователь может подключить зарядное устройство и аккумулятор начнет нагреваться еще больше.

Некоторые смартфоны Samsung уже несколько лет как получили функцию отключения аккумулятора при подключенном зарядном устройстве.

После установки нового Android 15 QPR1, выпущенного в декабре 2024 года, смартфон Pixel перестанет заряжать аккумулятор, когда тот достигает 80%, а также продолжит использовать питание от розетки, а не от аккумулятора для питания телефона.

Включив режим «Адаптивная зарядка», телефон возвращается к стандартной программе зарядки до 100% и одновременному потреблению энергии от аккумулятора.

Пока нет официальной информации о том, какие устройства Pixel поддерживают лимит зарядки в 80%. Энтузиасты смогли подтвердить только его работу на Pixel 8 Pro. Это означает, что он, вероятно, также работает на Pixel 8, Pixel 8a и Pixel 9.

Крупнейший производитель смартфонов запускает еще один дочерний бренд телефонов

0

Конгломерат BBK, который является вторым крупнейшим производителем смартфонов и производит смартфоны которому принадлежат бренды BBK, Vivo, iQOO, Oppo, Realme, OnePlus, добавит в этот список в ближайшее время еще один дочерний бренд. BBK Group готовится запустить новый бренд под названием Jovi. Этот шаг может изменить рынок смартфонов и позволит BBK более эффективно конкурировать с такими производителями, как Xiaomi. Ожидается, что первый смартфон под брендом Jovi будет анонсирован в 2025 году.

Название Jovi не совсем новое для поклонников смартфонов марки Vivo. Ранее Vivo использовала название Jovi в своих системных программах, прежде всего, для своего помощника с искусственным интеллектом.

Однако, похоже, Jovi сейчас готовится стать независимым брендом. Истоки показывают, что готовится несколько моделей смартфонов под брендом Jovi. Эти модели включают в себя Jovi V50, Jovi V50 Lite 5G и Jovi Y39 5G.

Каждая из этих моделей имеет общий дизайн и характеристики, подобные существующим смартфонам Vivo. К примеру, Jovi V50 и Vivo V50 имеют номер модели V2427. Подобным образом, номер модели Jovi V50 Lite 5G (V2440) похож на номер модели Vivo V50 Lite 5G. Это означает, что телефоны под брендом Jovi будут ребрендинговыми версиями смартфонов Vivo, по крайней мере, на данный момент.

Однако если модели Jovi – это просто ребрендинг телефонов Vivo, им может быть сложно создать уникальную идентичность. Чтобы новый бренд преуспел, он должен предложить что-то особенное — будь то инновационные функции, лучшие цены или сосредоточенность на конкретных рынках.

Почему BBK создает новый бренд?

На рынке смартфонов наблюдается высокая конкуренция, и бренды часто создают суббренды для таргетинга на определенные группы клиентов. Xiaomi, например, успешно использовала эту стратегию со своими брендами Redmi и POCO. Благодаря этому Xiaomi смогла удовлетворить разные сегменты рынка, от бюджетных телефонов до устройств премиум-класса.

Кажется, BBK придерживается подобной стратегии. Запуская Jovi как отдельный бренд, BBK может его позиционировать, чтобы сосредоточиться на уникальных функциях, ценовых категориях или рынках. Этот шаг может помочь компании еще больше дифференцировать свою продукцию и избежать внутренней конкуренции среди существующих брендов.

Чего мы можем ожидать от Jovi?

Истоки показывают, что Jovi поначалу сосредоточится на смартфонах среднего и бюджетного класса. Jovi V50 Lite 5G и Jovi Y39 5G намекают, что бренд может отдавать предпочтение доступным телефонам 5G, обслуживая рынки, где внедрение 5G быстро растет.

Еще один интересный момент – региональная направленность телефонов Jovi. К примеру, у Jovi Y39 5G есть вариант для Китая с номером модели Vivo V2444A. Это свидетельствует о том, что Jovi может начать путешествие в Китае, прежде чем распространяться на другие регионы. Однако BBK пока не подтвердил эти детали и точные планы запуска остаются непонятными.

Хотя идея нового бренда звучит интересно, важно подходить к этим истокам осторожно. Компания BBK официально не объявила о запуске смартфонов под брендом Jovi.

Android предупредит, что за вами шпионят и покажет где шпионский Bluetooth-трекер

0

Google выпускает два новых обновления для функции уведомлений в Android о неизвестных трекерах. Эта функция безопасности автоматически отправляет уведомления, если с вами путешествует нежелательный Bluetooth-трекер. Функция также поможет найти этот трекер.

Первое обновление позволяет владельцам телефонов Android временно заблокировать для подозрительного трекера возможность отправлять обновления о его местонахождении в сеть Find My Device. Google приостановит эти обновления на 24 часа, поэтому ваше местонахождение больше не будет видимо для тех, кто мог следить за вашим местоположением через цуй трекер.

Второе обновление позволяет при обнаружении подозрительного трекера найти его размещение с помощью функции «Найти поблизости». Система «Найти поблизости» соединит телефон с трекером через Bluetooth и отобразит фигуру, которая заполняется тем более, чем ближе вы приближаетесь к трекеру. Когда вы его найдете, Google также предложит инструкции о том, как физически отключить трекер.

Для использования новейших функций нужно иметь смартфон под управлением Android 6.0 или более поздний.

Трекеры Bluetooth позволили любому человеку получить глобальную систему отслеживания чего угодно. Нужно только прикрепить трекер. Трекерами также все чаще злоупотребляют для нежелательного шпионства за людьми. Достаточно лишь бросить жертве в сумку, карман, автомобиль трекер и можно отслеживать его перемещение в реальном времени. В ответ Apple и Google приложили усилия для борьбы с таким преследованием, в том числе в начале этого года объявили о поддержке новой отраслевой спецификации «Обнаружение нежелательных локационных трекеров», работающей как на iOS, так и на Android.

 

Женщина хотела получить тысячу Зеленского, а потеряла 100 тыс. грн

0

Жительница Черновицкой области хотела получить выплату в рамках программы «Зимняя Еподдержка» (в народе называют тысячей Зеленского). Однако в процессе она наткнулась на мошенников, выманивших почти 100 тысяч гривен с ее счетов.

Главное управление Нацполиции в Черновицкой области сообщает. , потерпевшая 49-летняя жительница города Сторожинец в мессенджере увидела объявление о возможности получения выплаты по программе «Зимняя Еподдержка».

Потерпевшая перешла по ссылке, указанной в том объявлении и прошла регистрацию. Во время регистрации она указала свою конфиденциальную информацию, открывшую мошенникам доступ к ее счетам. После чего с ее карты исчезло 98 960 гривен.

Следователи полиции внесли сведения о незаконном завладении средствами буковинки в Единый реестр досудебных расследований по ст. 190 (Мошенничество) Уголовного кодекса Украины.

Полицейские рекомендуют гражданам не переходить по подозрительным ссылкам и ни в коем случае не вводить на неизвестных сайтах такие данные, как:

  • имя пользователя и пароли;
  • номера банковских счетов;
  • PIN-коды (личные идентификационные номера);
  • дату вашего рождения;
  • CVV-коды.

Vodafone закупил более 22 000 аккумуляторов для работы связи во время блекаутов

0

Vodafone удваивает количество новых аккумуляторов для базовых станций. Оператор закупил более 22 000 аккумуляторных батарей (48V 100 Ah), что эквивалентно 88 000 АКБ номиналом 12V 100 Ah. Эти батареи обеспечат автономное питание базовых станций при отключении электроснабжения. Это батареи литий-железо-фосфатного типа, которые гораздо лучше приспособлены к указанным критическим условиям эксплуатации.

Таким образом компания более чем в 2 раза увеличит имеющиеся ресурсы и мощности современного резервного электроснабжения объектов мобильной связи.

«Мы прилагаем все усилия для скорейшей доставки этих аккумуляторов в Украину. Так, несмотря на дефицит имеющегося оборудования и логистические преграды, связанные с военным положением в стране, мы диверсифицировали поставщиков и, таким образом, имеем четкую уверенность в получении приобретенного оборудования в законтрактованные сроки – уже к концу декабря – и начать модернизацию как можно скорее» , – рассказывает Александр Шурин, главный энергетик Vodafone Украина.

Для повышения надежности и увеличения времени автономного электроснабжения базовых станций компания в течение последних трех лет постоянно производит замену батарей традиционного свинцово-кислотного типа до полного вывода их из эксплуатации на более прогрессивный – литий-железо-фосфатный тип батарей.

Как установить Windows 11 без аккаунта Microsoft

0

Microsoft хочет, чтобы вы использовали онлайновую учетную запись Microsoft при настройке совершенно новой установки Windows. То есть при установке Windows теперь обязательно нужно иметь активный Интернет. Корпорация убрала все простые способы отказа от использования онлайнового аккаунта и установки ОС с локальной офлайновой учетной записью. Но Windows 11, включая ее самую свежую версию 24H2, все еще разрешает установку без учетной записи Microsoft с помощью команд в командной строке.

Вы можете получить официальный слепок Windows в виде файла ISO от Microsoft по ссылке https://www.microsoft.com/en-us/software-download/windows11. Из него вы можете создать установочный USB-накопитель с помощью официальных инструментов от Microsoft или более универсального приложения Rufus.

После загрузки с USB-флешки и начала установки продолжайте установку, пока не дойдете до момента, когда вам нужно будет ввести учетную запись Microsoft, чтобы войти в Windows 11.

Теперь нажмите клавишу Shift+F10. Если вы устанавливаете Windows 11 на ноутбук, вам может понадобиться щелкнуть Shift+Fn+F10. Откроется командная строка, в которой необходимо создать локального пользователя в Windows. Для этого воспользуйтесь следующей командой:

net use “peter” /add

Вместо peter введите свое имя пользователя латиницей. Имя пользователя должно отличаться от имени ПК, которое вы ввели ранее. Затем добавьте своего пользователя в группу локального администратора:

net localgroup «Administrators» «peter» /add

Здесь также используйте ранее созданное имя пользователя. Затем введите следующие команды, чтобы подготовить и перезагрузить компьютер:

cd oobe

msoobe.exe && shutdown -r

Windows 11 перезагрузится и отобразит следующее сообщение: «Имя пользователя или пароль неверны». Подтвердите это кнопкой OK. В новом окне внизу выберите учетную запись пользователя, созданную ранее. Теперь вы можете завершить работу мастера установки, как и обычную установку.

Через некоторое время установка будет завершена, и вы сможете приступать к работе с Windows 11.

Если вы хотите использовать учетную запись Microsoft, нажмите «Вход» в настройках Windows 11 на странице «Все с учетной записью Microsoft».

Вы все еще можете назначить пароль локальной учетной записи пользователя. Для этого введите cmd через поле поиска в меню «Пуск» с помощью контекстного меню с правами администратора и введите следующую команду:

net user peter test

Команда назначает пароль test для пользователя peter.

ChatGPT сделали пилотом ракет и дронов

0

Компания Anduril, производитель беспилотных летательных аппаратов и ракет с искусственным интеллектом, недавно объявил о партнерстве с компанией OpenAI, создавшей один из лучших искусственных интеллектов ChatGPT. Если система автономного оружия с искусственным интеллектом будет работать, планировалось, искусственный интеллект станет стандартным явлением на поле боя.

Заказчиком оружия Anduril выступает Пентагон, прогнозирующий предстоящий конфликт великих держав. В этой глобальной войне выигрывает субъект с совершенными дронами или огневой мощью, или даже самой дешевой огневой мощью. Победит тот, кто быстрее всего отсортирует и поделится информацией. И это придется делать «на грани», где возникают угрозы, не обязательно на командном пункте в Вашингтоне.

«Вам нужно будет действительно дать более низким уровням полномочия принимать решения, понимать, что происходит, и бороться», — говорит генеральный директор Anduril Брайан Шимпф. «Это другая парадигма, чем сегодня». Сейчас информация плохо поступает между людьми на поле боя и военными вождями, принимающими решение выше в цепочке.

Anduril тестировал систему Sentry с использованием искусственного интеллекта. Это охранная башня из камер и датчиков, а также усовершенствованные радары. Дополнительно есть несколько дронов, включая модель под названием Ghost.

Чтобы показать, как новая технология исправит проблему медленного принятия решений на поле боя, Anduril показал, как его система сбивает угрожающе приближающийся к базе американских военных или их союзников беспилотник (сценарий, лежащий в центре нового партнерства Anduril с OpenAI).

Началось с грузовика, который приближался к базе. Сторожевая башня на основе ИИ автоматически распознала объект как возможную угрозу, выделяя ее точкой на одном из экранов. Программное обеспечение Anduril под названием Lattice направило уведомление человеку-оператору, хочет ли оператор отправить дрон Ghost для мониторинга. После подтверждения беспилотник самостоятельно подлетал к грузовику, поскольку информация о его местонахождении, собранная Sentry, отправлялась на дрон с помощью программного обеспечения.

Грузовик исчез за холмами, поэтому камера сторожевой башни, которая сначала была настроена на нее, потеряла ее. Но беспилотник наблюдения уже идентифицировал грузовик, поэтому его местонахождение оставалось видимым на экране.

Когда кто-то из грузовика вышел и запустил дрон, Lattice распознал эту новую угрозу. Система спросила оператора, хочет ли он отправить второй ударный беспилотник, который затем летел автономно и нацелился на угрожающий дрон. Одним щелчком мыши можно указать дрону-камикадзе влететь в угрозу быстро, чтобы нейтрализовать ее. На этом тест остановился, поскольку Anduril не позволил уничтожать что-то на полигоне. Всей операцией мог управлять один человек с помощью мыши и компьютера.

 

Anduril расширяет доступность системы Lattice Mesh, чтобы другие компании могли использовать программное обеспечение Anduril и обмениваться данными. Более 10 компаний сейчас встраивают свое аппаратное обеспечение в систему — от автономных подлодок до самоуправляемых грузовиков.

Военный персонал, работающий с оборудованием, может публиковать собственные данные в сети и подписываться на получение каналов данных от других датчиков в безопасной среде.

Главное управление цифровых технологий и искусственного интеллекта Пентагона заключило трехлетний контракт с Anduril для Mesh.

Предложение Anduril также объединит усилия с Maven, программой, управляемой гигантом оборонных данных Palantir, которая объединяет информацию из разных источников, таких как спутники и геолокационные данные. Это проект, побуждавший сотрудников Google в 2018 году протестовать против привлечения их технологий на войне.

Сейчас людям приходится осуществлять «перевод» между системами, созданными разными производителями. Одному солдату, например, приходится вручную вращать камеру, чтобы осмотреть базу и проверить, нет ли угрозы от дрона, а затем вручную послать информацию об этом дроне другому солдату, управляющему оружием, чтобы сбить его. Обмен данными между солдатами часто происходит из-за неспециализированной программы обмена сообщениями.

Результат развития специализированных решений может заключаться в том, что модели искусственного интеллекта будут более непосредственно вовлечены в принятие военных решений.