Сегодня 12 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → интернет вещей

Китаец разработал универсальный ключ для взлома электромобильных зарядок и не только

Операторы служб аренды, например, электровелисипедов или зарядных устройств для электромобилей пренебрегают безопасностью, используя архитектуру интернета вещей. Это делается в угоду удобству пользователей, но инфраструктура оказывается уязвимой перед кибератаками.

 Источник изображения: JUICE / unsplash.com

Источник изображения: JUICE / unsplash.com

Уязвимость подобных сервисов перед типовыми кибератаками продемонстрировал на профильной конференции китайский эксперт Хэтянь Ши (Hetian Shi). Сервисы аренды, использующие технологии интернета вещей, уязвимы на уровне архитектуры, установил он: арендное оборудование комплектуется портами, подключившись к которым обладающий соответствующими навыками злоумышленник может находить уязвимости.

В прошивках устройств и в серверных службах могут использоваться общие ключи аутентификации; слабой защитой отличаются и клиентские приложения арендных сервисов. Обойдя защиту приложения, хакер может, например, создавать фантомных клиентов, которых поставщики услуг не смогут отличить от действительных — фантомные клиенты позволяют пользоваться арендной техникой бесплатно. Под угрозой оказывается и личная информация клиентов этих служб, потому что доступ к серверной части оказывается относительно несложной задачей.

Свои слова Хэтянь Ши подкрепил эффектной демонстрацией. Он создал универсальное средство взлома арендных сервисов IDScope и показал как оно работает с iOS-приложением одной из популярных в Китае сетей зарядных станций для электромобилей. Он попросил аудиторию выбрать город — выбор пал на Шанхай, — после чего указал на одну из станций в центре города, установил в приложении её идентификатор и ввёл его в свой скрипт. Через секунду или две соответствующий зарядному устройству зелёный значок («Свободно») сменился на серый («Отключено»).

Слабая защита в реализации сервисов на архитектуре интернета вещей позволяет не только взламывать оборудование, но и производить на такие сервисы DDoS-атаки, выводя тем самым из строя целые городские сети зарядных устройств для электромобилей. Исследователь также протестировал 11 приложений европейских поставщиков услуг и обнаружил в них аналогичные проблемы, сделав вывод, что подобные уязвимости характерны для этих сервисов по всему миру.

Пчёлам в Новой Зеландии провели спутниковый интернет от Starlink

Новозеландский оператор сотовой связи, компания One NZ, сообщил, что с июня 2025 года предлагает недорогое подключение устройств Интернета вещей к спутниковой интернет-сети Starlink. В частности, опция стала доступна для пчеловодов, которые благодаря прямому подключению ульев к спутникам могут дистанционно следить за пчелиными семьями в отдалённых уголках страны. Точные данные о состоянии пчёл и ульев позволяют значительно повысить продуктивность этого промысла.

 Источник изображений: One NZ

Источник изображений: One NZ

Компания One NZ стала первой, кто начал столь тесное сотрудничество со Starlink. Значительная часть территории Новой Зеландии не охвачена сотовыми вышками, поэтому прямое подключение смартфонов и IoT-устройств к спутникам оказалось особенно востребованным. Услуга вызвала интерес у пчеловодов, которые часто размещают пасеки в труднодоступных районах, где отсутствует традиционная сотовая связь и, скорее всего, не появится в обозримом будущем. С появлением услуги от Starlink сотовым покрытием фактически охвачена вся страна, включая 40 % территории, ранее остававшейся вне зоны действия вышек.

Для пчеловодов предлагаются терминалы CAT-1, к которым можно подключать множество датчиков, например, температуры и влажности. Эти терминалы связываются со спутниками Starlink и передают данные владельцам пасек, которым теперь не нужно лично посещать каждую точку для оценки состояния ульев и пчёл. Оператор уточняет, что стоимость услуги вполне доступна, и она охотно приобретается пчеловодами.

«Роскосмос» передумал строить собственный аналог Starlink для экономии бюджета

«Роскосмос» отказался от создания спутниковых группировок интернета вещей «Марафон IoT» и широкополосного доступа в интернет «Скиф» для экономии федерального бюджета, рассказал «РИА Новости» гендиректор госкорпорации Дмитрий Баканов.

 Источник изображения: Donald Giannatti / Unsplash

Источник изображения: Donald Giannatti / Unsplash

По его словам, к проектам можно будет вернуться, если ими заинтересуются частные компании. «Ряд проектов, которые были в рамках предыдущей версии национального проекта, мы предлагаем бизнесу… Частники к указанным проектам пока интереса не проявили. Если проявят, для нас не будет проблемой вернуть», — отметил Баканов.

В «Роскосмосе» уточнили, что сама многоспутниковая группировка «Сфера», частью которой должны были стать «Скиф» и «Марафон», свою актуальность сохраняет. Она позиционируется в качестве интегрированной орбитальной группировки РФ, куда также входят системы связи на геостационарной, высокоэллиптической и низкой орбитах, системы радиолокационной и оптико-электронной съёмки из космоса, а также система навигации ГЛОНАСС.

Изначально планировалось вывести на орбиту 264 спутника «Марафон IoT» и 12 аппаратов «Скиф». Спутники для интернета вещей хотели начать запускать в первой половине 2025 года. Два года назад «Роскосмос» объявлял о заключении госконтракта с АО «Решетнёв» на создание космических аппаратов для формирования низкоорбитальной спутниковой группировки IoT. Спутники должны были использоваться в интересах авиации и для сервисов мобильного интернета.

Запуск первого российского спутника для Интернета вещей отложен для дополнительной проверки

Пресс-служба «Роскосмоса» сообщила, что запуск первого демонстрационного аппарата из планируемой спутниковой группировки «Марафон-IoT», предназначенной обеспечивать функционирование устройств Интернета вещей (Internet of Things, IoT), отложен для проведения дополнительных проверок программного обеспечения. После тестирования спутник будет отправлен в космос в качестве попутной полезной нагрузки.

 Источник изображения: «Роскосмос»

Источник изображения: «Роскосмос»

«Запуск первого демонстрационного космического аппарата "Марафон-IoT" перенесён с целью дополнительных проверок программного обеспечения, а также уточнения программы дополнительных исследований», — говорится в сообщении «Роскосмоса». Аппарат «Марафон-IoT» должен был отправиться на орбиту в качестве попутной нагрузки со спутником «Метеор-М» № 2-4, запуск которого планируется произвести с космодрома Восточный в первом квартале 2024 года.

Спутниковую группировку «Марафон-IoT», которая обеспечит связь для устройств Интернета вещей, планируется сформировать в рамках программы «Сфера», которую президент России Владимир Путин представил на прямой линии в 2018 году. Программа предусматривает запуск спутников связи и дистанционного зондирования Земли.

В состав спутниковой группировки «Марафон-IoT» войдут более 250 космических аппаратов лёгкого класса, вес каждого спутника не превысит 50 кг. Спутники будут выведены на низкие околоземные орбиты с высотой около 750 км в 12 орбитальных плоскостях.

Генеральный директор разработчика и изготовителя спутников АО «Решетнев» Евгений Нестеров сообщил, что серийное производство лёгких орбитальных аппаратов «Марафон-IoT» должно начаться в 2024 году. К 2025 году планируется выпустить пять спутников, а к 2026 году — 44.

Росстандарт утвердил национальный стандарт протокола связи для интернета вещей

Росстандарт утвердил национальный стандарт протокола LoRaWAN для интернета вещей (IoT). Вместе со стандартами NB-IoT и GSM упомянутый протокол беспроводной связи является распространённым и используется для обеспечения связи между IoT-устройствами. Стандартизация протокола необходима для унификации технических требований производителей умных счётчиков и датчиков, а также технических возможностей сети, которую предоставляют операторы связи.

 Источник изображения: TheDigitalArtist / Pixabay

Источник изображения: TheDigitalArtist / Pixabay

Росстандарт утвердил национальный стандарт протокола LoRaWAN приказом от 22 декабря 2023 года. Прежде протокол пользовался популярностью, а теперь, вероятно, получит ещё большее распространение, считают в ведомстве. Что касается самого стандарта, то он может использоваться при проведении государственных, муниципальных и коммерческих закупок, подготовке технической и закупочной документации, технических заданий и др.

Ожидается, что утверждение протокола LoRaWAN в качестве ГОСТа создаст фундамент для развития отечественных производителей и разработчиков. Помимо промышленности в число основных рынков применения стандарта войдут рынки умного дома и носимых устройств. Вступить в силу стандарт должен 1 июля 2024 года, следует из его описания. Он может использоваться при обмене данными с бытовым и промышленным оборудованием, включая датчики, приборы, пломбы в сфере строительства и ЖКХ, транспорта и логистики, а также носимыми устройствами.

Разработкой стандарта занимались специалисты технического комитета 194 «Кибер-физические системы» совместно с Ассоциацией интернета вещей. Стандарт учитывает специфику российского законодательства, а также имеет совместимость с глобальным стандартом LoRaWAN. Это позволяет задействовать соответствующие национальному стандарту устройства и оборудование в глобальных технологических решениях, а также поможет отечественным разработчикам выйти на зарубежные рынки. Отмечается, что использование национального стандарта является добровольным, но его применение может быть обязательным для проведения закупок компаниями с госучастием.


window-new
Soft
Hard
Тренды 🔥
В Steam пробралась демоверсия ретрофутуристического хоррора RetroSpace, вдохновлённого System Shock 10 ч.
Ролевой боевик Valor Mortis от создателей Ghostrunner не выйдет в один день с Control Resonant — объявлена новая дата релиза 12 ч.
«Абеляр, запускай игру»: для Warhammer 40,000: Rogue Trader вышло сюжетное дополнение «Неисчислимый музеон» и крупное обновление 1.6 12 ч.
«Некоторое количество перемещений рабочих мест»: Anthropic разработала план на случай, если ИИ оставит людей без работы 12 ч.
Gears of War: E-Day станет самой продолжительной игрой серии от The Coalition — новые подробности консольного эксклюзива Xbox 14 ч.
Deezer выпустил детектор ИИ-музыки для других стримингов 14 ч.
Амбициозный авиасимулятор «Корея. Серия Ил-2» опоздает на вылет — новый трейлер и дата полноценного релиза 15 ч.
Anthropic извинилась за непрозрачность в вопросах безопасности Claude Fable 5 15 ч.
ИИ-агент OpenClaw провалил тесты на фишинговые атаки 16 ч.
Google представила очень быструю открытую ИИ-модель DiffusionGemma, которая принципиально отличается от других 16 ч.