Риски при использовании электрических скутеров.

« Назад

Риски при использовании электрических скутеров. 20.02.2020 21:40

Электрические скутеры неуклонно становятся популярной альтернативой для коротких поездок на работу. Однако, помимо удобства, они также представляют целый ряд рисков кибербезопасности и конфиденциальности, согласно исследованию, проведенному Университетом Техаса в Сан-Антонио (UTSA).

Обзор, который, по словам UTSA, является «первым обзором рисков безопасности и конфиденциальности, создаваемых электронными самокатами и связанными с ними программными службами и приложениями», в нем описываются различные сценарии атак, с которыми могут столкнуться люди, и предлагаются меры по борьбе с этими рисками.

Многие электронные скутеры используют комбинацию Bluetooth Low Energy (BLE) и интернет-соединение смартфона водителя, для запуска, а также для отправки данных поставщику услуг. Это открывает ряд возможностей для потенциальных атак.

Например, злоумышленники могут перехватить передаваемые данные, что, в свою очередь, может привести к атакам. В результате в некоторых случаях хакеры могли удаленно вводить команды, чтобы взять под контроль скутер и нанести вред водителю или пешеходам. Фактически, этот  риск уже был обнаружен в одном из скутеров Xiaomi в прошлом году.

Аккумулятор, двигатель, тормоза, фары и микросхема контроллера скутера являются одними из ключевых компонентов, на которые можно воздействовать при физической атаке. Затем злоумышленники могут поменять ключевые компоненты или установить «вредоносные модули», что позволит им удаленно управлять скутером или потихоньку собирать личную информацию. Дистанционно управляя тормозами и ускорением, водитель может ранить себя или других людей.

Приложения для микромобильности обычно отслеживают местонахождение электронных скутеров, а это означает, что подмена местоположения - это еще одна вещь, о которой нужно беспокоиться. Хакеры могут, например, заманить наездника в уединенное место и затем нанести ему вред.

Поставщикам электронных скутеров требуется широкий спектр информации от водителей, которые подписываются на их услуги. Обычно они включают в себя некоторую форму идентификации, а также выставление счетов, контактную и демографическую информацию. Поставщики автоматически собирают дополнительные данные, включая информацию о GPS и смартфонах. Злоумышленники, имеющие доступ к таким данным, могут создать исчерпывающую картину привычек водителя, мест, которые они часто посещают, и маршрутов, которые они, вероятно, будут использовать.

Большинство рисков могут быть смягчены путем внедрения лучших практик кибербезопасности. Сотрудники, заряжающие скутеры, могут проверить свои механические или электрические компоненты, чтобы убедиться, что никто не вмешивался в работу скутеров.

Что касается надвигающихся рисков, связанных с конфиденциальностью, одним из лучших шагов было бы внедрение подхода конфиденциальности к приложениям, делающего части, которые обрабатывают данные, недоступными для постороннего персонала. Кроме того, мониторинг трафика данных поможет поставщику услуг реагировать на угрозы в режиме реального времени.

 

 


В тренде
Все новости
21.08.2020

Мали, одно из ценнейших владений Африки и когда-то известное как центр демократии на континенте, переживает самый тяжелый кризис с 2012 года. 18 августа президент Ибрагим Бубакар Кейта и его премьер-министр Бубу Сиссе были арестованы после того, как несколько малийских солдат устроили мятеж на ключевой армейской базе в Кати. Вторжение привело к мятежу с участием вооруженных сил Мали.

Небольшой армейский городок Кати расположен недалеко за пределами столицы Бамако и считается одним из самых политически важных мест в стране.

Мали: история нескончаемых проблем

Мали - страна, которая столкнулась с множеством проблем. Исламистские повстанческие группировки, политическая коррупция и нецелевое использование основных ресурсов - это лишь некоторые из этих проблем. Многие боевики вернулись в страну после окончания правления Муаммара Каддафи в Ливии в 2011 году. Их снабжали оружием для борьбы с повстанцами-туарегами на севере страны.

07.08.2020

2020 год будет считаться одним из худших, в истории Ливана из-за взрыва, произошедшего во вторник в столице страны Бейруте.

Что вызвало взрыв?

По словам президента Ливана Майкла Ауна, взрыв был вызван 2 740 тоннами аммиачной селитры, небезопасно хранившимися на складе.

По последним данным, в результате взрыва погибли около 137 человек и около 5000 получили ранения. Десятки людей по-прежнему числятся пропавшими без вести, и в результате инцидента было введено двухнедельное чрезвычайное положение. Аммиачная селитра используется как удобрение в сельском хозяйстве и как взрывчатое вещество. Сообщается, что он хранился на складе в порту в течение шести лет после того, как был выгружен с судна, конфискованного в 2013 году.

22.07.2020

Напряженность в отношениях между Соединенными Штатами и Китаем продолжает нарастать. Президент США Дональд Трамп недавно подписал законопроект, целью которого является наказание тех, кто «уничтожает свободу Гонконга». Однако его намерения основаны не только на поведении Китая.

Привлечение Пекина к ответственности за «репрессивные действия»

В споре по поводу автономии Гонконга президент Трамп подписал закон о санкциях против Китая. По словам президента, он стремится привлечь Пекин к ответственности за «репрессивные действия» против народа Гонконга. Закон, подписанный президентом, наделяет правительство Соединенных Штатов механизмами против лиц и учреждений Китая, которые угрожают свободе Гонконга. Ранее Палата представителей и Сенат приняли Закон об автономии Гонконга в начале месяца в рамках двухпартийных усилий.

15.07.2020

Иран недавно объявил, что подписал соглашение с Сирией, направленное на противодействие атакам США и Израиля. Соглашение подписали генерал Вооруженных сил Ирана Мухаммед Багери и министр обороны Сирии генерал Али Абдулла Айюб. Два высокопоставленных чиновника из обеих стран подписали соглашение в среду, 8 июля, сделав усилия Тегерана по укреплению обороны Сирии ключевой частью соглашения.

«Мы укрепим сирийские системы противовоздушной обороны и будем улучшать военное сотрудничество между двумя странами», - заявил Багери, добавив, что соглашение будет способствовать дальнейшему противодействию давлению США на Сирию.