ес минус 3
ある特定の地域で電気自動車を使用したり、脆弱性を利用して電力網の一部を壊したりする可能性があると、セキュリティ研究者は木曜日にアムステルダムで開催されたHack in the Boxカンファレンスで述べている。彼らの幼児期には、今後10年以内に旅行するより一般的な方法になる可能性があります。そのような状況が発生した場合、世界中の都市で発生する充電システムは、攻撃者がアクセスしてテンパリングするのを防ぐために安全であることが重要だと、HP ArcSightのプロダクトマネージャーのセキュリティソリューション、Ofer Shezaf氏は述べています。 Hack in the Boxカンファレンスのセキュリティ研究者によると、アムステルダムにあるこのようなEV充電ステーションは、ハッカーに脆弱になる可能性があると、彼は述べている[
]あなたのWindows PCからマルウェアを削除する方法]
安価なローカルネットワーキングに使用されるRS-485近距離通信ネットワークを使っていくつかの充電ステーションも接続されている。これらの接続は帯域幅が非常に小さく、レイテンシが非常に高く、一般的に使用され、固有のセキュリティはないと付け加えた。
RS-485ネットワークのアプリケーション、帯域幅、およびレイテンシの制限はすべて盗聴や、他のいくつかの潜在的な脆弱性を説明したShezaf氏によれば、これらの方法を使用すると、ハッカーは料金プランニングや影響力に影響を与え、料金を停止する可能性があるという。ある国の全車の30%が電気である日に電気自動車が充電できない場合、これは問題になる可能性がある、と彼は述べた。 「誰かが小規模な場所にいる人に課金するのを防ぐことができれば、あなたは人生に大きな影響を与えます。より大きな地域では、本当に大きな問題になるかもしれません」とShezaf氏は述べています。
「スマート・カーの料金体系を混乱させる方法が見つかった場合、サービス拒否は自動車の充電だけでなく電力システムにも当てはまるだけでなく、今日のリスクは小さいかもしれないが、充電システムを確保している、とShezaf氏は語った。充電部門では、よりオープンな標準を使用して、より多くの標準化が行われるべきだ、と彼は述べた。しかし、基本的には、「もっと注意を払ってより多くの費用をかけなければならない」と、現時点では両者の少なすぎることが起こっていると付け加えた。
電気自動車が現実になると、問題は本当になります。今日始まっていないと10年後には安全ではない」と述べた。
研究者:Chrome、Safariパスワードマネージャが必要

セキュリティ研究者は、GoogleのChromeとAppleのSafariブラウザが最も安全でないブラウザのパスワードマネージャを持っていると報告しています。
研究者:安価なスキャナーで指紋を読み取ることができる

プリンストン大学の研究者は、紙のユニークな「指紋」を安価スキャナー。
研究者:Steam URLプロトコルがゲームの脆弱性を悪用するために悪用される可能性がある

悪意のあるコードを実行するためにゲームのセキュリティ問題を悪用する攻撃者は、ブラウザやその他のアプリケーションがSteamクライアントやプラットフォーム経由でインストールされたゲームの深刻な脆弱性を悪用するために、スチーム://プロトコルURLを処理する方法を悪用する可能性がある。スタートアップの脆弱性研究およびコンサルティング会社ReVuln。