В Пало-Альто светофоры начали рассуждать о политике. Оказалось, это не восстание машин, а просто дефолтный пароль
NewsMakerПодмена аудио на пешеходных переходах вскрыла классическую ошибку, которую до сих пор допускают даже госслужбы.
Жители Пало Алто и соседних городов в апреле неожиданно услышали на обычных пешеходных переходах голоса, которые звучали как Илон Маск и Марк Цукерберг. «Говорящие» светофоры на историческом маршруте El Camino Real вдруг начали воспроизводить странные, местами грубоватые шутки, в том числе про Дональда Трампа и навязчивый ИИ. Выглядело это как розыгрыш, но за ним стояла вполне реальная уязвимость.
Теперь стало известно , как именно хакерам удалось подменить аудиосообщения в устройствах. По данным переписки, которую журналисты получили через запросы по закону о публичных документах Калифорнии, проблема была до смешного простой. Caltrans, агентство, которое отвечает за часть дорожной инфраструктуры штата, не сменило заводские пароли , установленные производителем. В итоге доступ к настройкам оставался защищён стандартными учётными данными, и злоумышленники смогли заменить звуковые файлы на свои записи с имитацией голосов известных людей.
Инциденты затронули Пало Алто, Менло Парк и Редвуд Сити. Когда подмена вскрылась, Caltrans на время отключило функцию озвучивания, чтобы остановить воспроизведение фальшивых сообщений. Позже аудиорежим вернули, но параллельно начали разбираться с тем, почему вообще стала возможна такая атака.
Из писем следует, что производитель оборудования отдельно предупреждал Caltrans и власти Менло Парка о необходимости использовать надёжные пароли. При этом представитель Менло Парка отметила, что пострадали только те устройства, которые принадлежали Caltrans. В Caltrans сообщили, что после проверки нашли и другие перекрёстки, где пароли тоже требовали замены. Их заменили, чтобы снизить риск повторения подобных случаев.
Жители Пало Алто и соседних городов в апреле неожиданно услышали на обычных пешеходных переходах голоса, которые звучали как Илон Маск и Марк Цукерберг. «Говорящие» светофоры на историческом маршруте El Camino Real вдруг начали воспроизводить странные, местами грубоватые шутки, в том числе про Дональда Трампа и навязчивый ИИ. Выглядело это как розыгрыш, но за ним стояла вполне реальная уязвимость.
Теперь стало известно , как именно хакерам удалось подменить аудиосообщения в устройствах. По данным переписки, которую журналисты получили через запросы по закону о публичных документах Калифорнии, проблема была до смешного простой. Caltrans, агентство, которое отвечает за часть дорожной инфраструктуры штата, не сменило заводские пароли , установленные производителем. В итоге доступ к настройкам оставался защищён стандартными учётными данными, и злоумышленники смогли заменить звуковые файлы на свои записи с имитацией голосов известных людей.
Инциденты затронули Пало Алто, Менло Парк и Редвуд Сити. Когда подмена вскрылась, Caltrans на время отключило функцию озвучивания, чтобы остановить воспроизведение фальшивых сообщений. Позже аудиорежим вернули, но параллельно начали разбираться с тем, почему вообще стала возможна такая атака.
Из писем следует, что производитель оборудования отдельно предупреждал Caltrans и власти Менло Парка о необходимости использовать надёжные пароли. При этом представитель Менло Парка отметила, что пострадали только те устройства, которые принадлежали Caltrans. В Caltrans сообщили, что после проверки нашли и другие перекрёстки, где пароли тоже требовали замены. Их заменили, чтобы снизить риск повторения подобных случаев.