Saldırının arkasında ne var

uTKu

New member
Silikon Vadisi'ndeki çeşitli şehirlerde kullanılan yaya geçiş sistemi saldırıya uğramış Facebook yaratıcısının alay konusu olarak, Mark ZuckerbergVe Elon MuskTwitter sahibine ek olarak Tesla ve SpaceX'in kurucusu.


Basıldığında, görme sınırlamaları olan yayalar için ses endikasyonları verilen düğmeler, yapay zeka ile klonlanan sesleriyle ironik mesajları yeniden üretmeye başladı: “Bilinçli deneyiminizin her yönüne AI'yı zorla eklediğimizde, rahatsız edici veya hatta tecavüze uğramış,” diyor. “Sadece endişelenecek bir şey olmadığından emin olmak istiyorum, Çünkü onu durdurmak için yapabileceğin hiçbir şey yok


Hackeos, Menlo Park'ta (Meta Merkezi, Facebook'un sahibi), Palo Alto ve Redwood City'de, California Del Silikon Vadisi Eyaleti, Amerikan Teknolojisinin Kalbi Şehirlerinde meydana geldi. Musk şirketlerinin karargahları başka bir eyalette var: Austin, Teksas Şehri.


Başka bir ses, bu sefer Elon Musk'ın sesi ile Ironiza: “Paranın mutluluk alamayacağını söylüyorlar… Sanırım bu doğru. Tanrı denediğimi biliyor. Ama bir siber truck satın alabilirsinizve bu oldukça iyi, değil mi? P *** anne, ben çok yalnızım. “Yayalar, kayıtların çaldığı ve bunları sosyal ağlara yüklemeye başladığı gerçeğe şaşırdı.


2024'te yayınlanan bir videoda, güvenlik uzmanı sapkın Ollam, fabrikadan getirilen varsayılan şifreler değişmezse bu tür cihazların savunmasız olabileceğini açıkladı. Yani, kötü bir başlangıç konfigürasyonu uygulaması bu tür müdahalelerin kapısını açabilir.


Zurna Bu sistemlerin çalışmasının nasıl değiştirilebileceğini anlamak için bu tür sistemleri ve cihazları hackleme konusunda bir uzman olan Cordoba siber güvenlik araştırmacısı Dan Borgogno ile temasa geçti.


“Görünüşe göre, etkilenen cihazların modeliyle, bir yapılandırma sorunu gibi görünüyor. Bu cihazlar (Poara'nın erişilebilir yaya sinyalleri, AP'ler), Bir operatörün değişiklik yapmasına izin verirler: Dilleri, sesleri, hacmi, davranışını, ürün yazılımı güncellemesini, Bluetooth bağlantısını ve önceden yüklenmiş seslerle bir sesli kitapçıya erişimi değiştirin. Tüm bunlar, bir süre öncesine kadar Google ve Apple platformlarında bulunan bir uygulama (PoLara Field Service) aracılığıyla yapılır ”diye açıklıyor.


“Marka ayrıca operatörler için cihaza nasıl bağlanacaklarını, manipüle edileceklerini ve yapılandıracaklarını anlattıkları bir video sunuyor. Komik olan şey, bu videonun görülebilmesidir. İki varsayılan şifre: 1234 ve varsayılan1 Cihazla ilgili WI -FI ağı için ”geçen yıl bir güvenlik konferansında sistemin sağlamlığını test eden Burgogno'ya devam ediyor.


“Bu düğmelerin çoğunda, operatörün kötü yapılandırması veya dikkatsizliği, bu varsayılan şifreler veya çok zayıf ve tahmin edilmesi kolay şifre var. Bu, herkesin uygulamaya bağlanması, cihaza erişmesi ve yukarı çıkması için açık bir kapı bıraktı En çok sevdiğin sesbu durumda yapay zeka tarafından üretilen bir ses ”kapalı.


Saldırının nasıl olduğu kesin olarak bilinmese de, bu şekilde sistemi kullanmak mümkündür.


Poara olarak adlandırılan bu düğmeleri üreten şirket, iletişim kuran özel medya yorumları taleplerine yanıt vermedi.


Her ne kadar hacklemenin kim olduğu ya da motivasyonlarının ne olduğu hala net olmasa da, her şey bunun bir hacktivizm eylemi olduğunu gösteriyor.


Gerçeği ilk bildiren yerel Palo Alto Online Media, şehrin onayladığını teyit eden bir Redwood City yetkilisini gösterdi “Aktif olarak çalışıyor Sorunu en kısa sürede araştırmak ve çözmek için. “


Bu ortama göre, cihazların manipülasyonu Cuma günü gerçekleşebilirdi.