В Пало-Альто светофоры начали рассуждать о политике. Оказалось, это не восстание машин, а просто дефолтный пароль

Аватар пользователя enotSty

Подмена аудио на пешеходных переходах вскрыла классическую ошибку, которую до сих пор допускают даже госслужбы.smile8.gifsmile38.gif

Жители Пало Алто и соседних городов в апреле неожиданно услышали на обычных пешеходных переходах голоса, которые звучали как Илон Маск и Марк Цукерберг. «Говорящие» светофоры на историческом маршруте El Camino Real вдруг начали воспроизводить странные, местами грубоватые шутки, в том числе про Дональда Трампа и навязчивый ИИsmile21.gif. Выглядело это как розыгрыш, но за ним стояла вполне реальная уязвимость.smile23.gif

Теперь стало известно, как именно хакерам удалось подменить аудиосообщения в устройствах. По данным переписки, которую журналисты получили через запросы по закону о публичных документах Калифорнии, проблема была до смешного простой. Caltrans, агентство, которое отвечает за часть дорожной инфраструктуры штата, не сменило заводские пароли, установленные производителем. В итоге доступ к настройкам оставался защищён стандартными учётными данными, и злоумышленники смогли заменить звуковые файлы на свои записи с имитацией голосов известных людей.smile30.gif

Инциденты затронули Пало Алто, Менло Парк и Редвуд Сити. Когда подмена вскрылась, Caltrans на время отключило функцию озвучивания, чтобы остановить воспроизведение фальшивых сообщений. Позже аудиорежим вернули, но параллельно начали разбираться с тем, почему вообще стала возможна такая атака.smile37.gif

Из писем следует, что производитель оборудования отдельно предупреждал Caltrans и власти Менло Парка о необходимости использовать надёжные пароли. При этом представитель Менло Парка отметила, что пострадали только те устройства, которые принадлежали Caltrans. В Caltrans сообщили, что после проверки нашли и другие перекрёстки, где пароли тоже требовали замены. Их заменили, чтобы снизить риск повторения подобных случаев.smile348.gif

Любопытно, что «старые» системы оказались устойчивее.smile347.gif На перекрёстке El Camino Real и Ravenswood подобного взлома не было. По словам профессора инженерного факультета Университета штата Сан Хосе Ахмедаsmile3.gif Банафы, в прежних решениях управление часто завязано на центральный блок, который обслуживает несколько точек сразу. Чтобы вмешаться, злоумышленнику пришлось бы физически открыть такой блок и загрузить данные вручную.smile89.gif А вот новые системы используют Bluetooth, и к ним можно попытаться подключиться по радиоканалу, находясь рядом с устройством, например со смартфоном.smile103.gif

Самые обсуждаемые «реплики» прозвучали на University Avenue в Пало Алто. Пешеходы слышали голос Илона Маска, который рассуждал о Трампе, а на фоне появлялись вставки с имитацией чужих реплик. Другой взломанный сигнал представлялся Марком Цукербергом и язвительно комментировал то, как ИИ «встраивают во все стороны человеческого опыта», добавляя, что остановить это якобы невозможно.smile315.gif

Вся история получилась особенно местной по оттенку. Маск действительно жил в Пало Алто во времена PayPal, а штаб-квартира Tesla много лет находилась в этом городе. Meta (Компания Meta и её продукты (включая Instagram, Facebook, Threads) признаны экстремистскими, их деятельность запрещена на территории РФ.) располагается в Менло Парке, и Цукерберг связан с районом не только офисом компании, но и недвижимостью. Но этот «контекст Кремниевой долины» не меняет главного вывода. Иногда громкие взломы начинаются не с хитрой уязвимости в протоколе, а с банальной привычки оставлять пароль таким, каким его придумали на заводе.smile424.gif

Авторство: 
Копия чужих материалов

Комментарии

Аватар пользователя don_spec
don_spec(2 года 4 месяца)

Это ж светофор может светя красным говорить пешеходам "Иди! Будь смелее! Think Different!" smile3.gif

Аватар пользователя enotSty
enotSty(5 лет 4 месяца)

Если горит красным значит поддерживает Китай. Если жёлтым... то, возможно, тоже Китай и только если горит зелёным, то поддерживает Гретту... Кстати она случаем хехехех не из Дании... ну мало ли... И потом Гренландия... стоп... так что получается светофоры тоже агитируют за то, чтобы Гренландия стала ... ууу какие-то прокачанные пиарщики в США обитают.... хехехех

Аватар пользователя Жабка
Жабка(8 месяцев 3 недели)

Восхитительно! :)

Аватар пользователя ИЮЛь Майский
ИЮЛь Майский(9 лет 10 месяцев)

Вот что происходит, когда компьютеризацию и интернет суют куда не надо.

Сколько-то времени назад хакнули водопровод некой флоридской локации, и в систему загрузилось в 100 раз больше "консерванта", чем нужно.  

Аватар пользователя марионетка мордера

началось.....ждём жидкого терминатора....)))))