Connect with us

TEHNOLOGIJA

Automati i saobraćajne kamere osjetljivi na sajber napade

SVIJET – Istraživači iz kompanije Kaspersky Lab ispitivali su određen broj digitalnih automata i interaktivnih terminala koji se u modernim gradovima koriste za različite svrhe… 

Objavljeno

 


.. – od plaćanja usluga do emitovanja multimedijalnog sadržaja, i otkrili su da mnogi od njih imaju ranjivosti koje mogu biti iskorišćene za otkrivanje privatnih podataka korisnika, špijunažu ili širenje malicioznih kodova. 

Pored automata, stručnjaci su istraživali i saobraćajne kamere koje se koriste u gradovima, kao i infrastrukturu koja stoji iz njih. Rezultat ovog istraživanja bilo je otkriće da zlonamerni korisnici mogu lako da pristupe ovim kamerama i manipulišu prikupljenim podacima.

Moderni gradovi predstavljaju komplikovane ekosisteme, napravljene od stotina različitih komponenata, uključujući i digitalne komponente. Iako imaju za cilj da ljudima olakšaju život i učine život bezbjednijim, oni mogu predstavljati i prijetnju po podatke i bezbjednost ljudi, kao što se i navodi u rezultatima istraživanja koje su sproveli stručnjaci iz kompanije Kaspersky Lab.

Biletarnice u bioskopima, terminali za iznajmljivanje bicikala, uslužni automati u vladinim organizacijama, terminali za rezervacije i informacije na aerodromima, kao i zabavno-edukativni terminali za putnike u gradskim taksijima imaju drugačiji izgled, ali je njihova unutrašnja struktura uglavnom ista. Svaki od tih terminala predstavlja uređaj koji je zasnovan na Windows ili Android operativnom sistemu. Glavna razlika u odnosu na „obične“ uređaje jeste specijalan softver koji je zastupljen na javnim terminalima i koji služi kao korisnički interfejs. Ovaj softver daje korisnicima mogućnost lakog pristupa specifičnim karakteristikama terminala, ali istovremeno ograničava pristup drugim karakteristikama operativnog sistema uređaja, uključujući otvaranje web pretraživača i virtuelne tastature. Pristup ovim funkcijama omogućuje napadačima da kompromituju sistem, kao da se nalaze ispred PC računara. Istraživanje je pokazalo da skoro svaki javni digitalni automat ima jednu ili više bezbjednosnih ranjivosti koje omogućuju napadačima da pristupe skrivenim karakteristikama operativnog sistema.

U jednom slučaju, korisnički interfejs na terminalu sadržao je web link. Sve što je napadač trebalo da uradi jeste da klikne na link kako bi otvorio pretraživač, i onda kroz standardni „Help“ meni da pokrene virtuelnu tastaturu. U drugom slučaju, na uslužnom digitalnom automatu jedne vladine ustanove, pred korisnikom je bio zahtev da pritisne taster za štampanje. Nakon toga, na nekoliko sekundi bi se otvorio prozor za podešavanja na štampaču, što bi napadač mogao da iskoristi i pristupi „Help“ meniju, ako je dovoljno brz. Na taj način bi napadač mogao da otvori kontrolni panel i pokrene tastaturu na ekranu. Kao posledica toga, napadači bi mogli da dobiju sve neophodne alate koji su im potrebni za unošenje informacija (virtuelna tastatura i miš) i mogli bi da iskoriste računar kako bi distribuirali malver, dobili informacije o štampanim dokumentima ili lozinku administratora na tom uređaju. Ovo su samo neke od slabosti koje su otkrili istraživači iz kompanije Kaspersky Lab.

– Neki od javnih terminala koje smo ispitavali obrađuju veoma važne informacije, poput ličnih podataka korisnika, uključujući brojeve kreditnih kartica i povjerljive podatke (kao što su brojevi mobilnih telefona). Mnogi od ovih terminala su povezani međusobno, ali i sa drugim mrežama. Za napadače, oni mogu biti dobra podloga za različite vidove napada, od običnog huliganizma do sofisticiranih upada na mrežu vlasnika terminala. Štaviše, mi verujemo da će u budućnosti javni digitalni automati biti u većoj mjeri integrisani u pametnu infrastrukturu grada, s obzirom na to da predstavljaju lak način interakcije sa mnogim servisima. Pre nego što se to dogodi, proizvođači moraju da budu sigurni da je nemoguće kompromitovati terminale pomoću slabosti koje smo mi otkrili – kaže Denis Markušin, bezbednosni stručnjak u kompaniji Kaspersky Lab.

Drugi dio istraživanja bio je usmjeren na gradske saobraćajne kamere. Koristeći Shodan pretraživač, istraživači su uspjeli da identifikuju mnogobrojne IP adrese koje pripadaju tim kamerama, a kojima se lako može pristupiti preko interneta. Na uređajima nisu bile postavljene lozinke, a svako je mogao da vidi snimke sa kamera. Stručnjaci su takođe utvrdili da su neki alati koji se koriste za kontrolisanje kamera dostupni svakome na internetu.

– U nekim gradovima, sistemi saobraćajnih kamera prate određene trake na auto putu, što je opcija koja jednostavno može biti isključena. Tako da, ukoliko je napadaču neophodno da isključi sistem na određenoj lokaciji u određenom vremenskom periodu, on to može da uradi. Imajući u vidu da policija često koristi ove kamere u svrhe sprovođenja zakona, lako je uvidjeti kako bi ove slabosti mogle da pomognu kriminalcima prilikom izvršavanja krivičnih djela kao što je krađa automobila, na primjer. Zbog toga je važno zaštiti ove mreže, makar od direktnog internet pristupa – dodaje Vladimir Daščenko, bezbednosni stručnjak u kompaniji Kaspersky Lab.

Izvor: Dnevni list Danas

Reklama
Nastavite čitati

TEHNOLOGIJA

Kompanija Richarda Bransona u BiH promijenila vlasnike i identitet

Objavljeno

 

Od

Kompanija Virgin Pulse Bosnia, jedan od vodećih IT firmi u Bosni i Hercegovini, primijenila je ime i vizuelni identitet, nakon spajanja i promijena u vlasničkoj strukturi.

Podsjećanja radi, riječ je o kompaniji koju je osnovao britanski milijarder Richard Branson.

Kompanija Virgin Pulse nedavno je spojena sa drugom kompanijom, HealthComp. Nova kompanija koja je nastala spajanjem ove dvije firme zove se Personify Health, pa je posljedično preimenovana i kompanija u BiH, izvještava BiznisInfo.ba.

Kombinovana vrijednost dvije kompanije je 3 mlrd USD. Obje kompanije se bave unapređenjem zdravlja koristeći najsavremenije tehnologije.

Od spajanja, dvije firme su predstavile prvu i jedinu personaliziranu zdravstvenu platformu – sve na jednom mjestu. Personify Health pomaže firmama da optimiziraju ulaganja u svoje članove dok istovremeno osnažuje ljude da se dublje bave svojim zdravljem.

Nova kompanija ima kompleksnu vlasničku strukturu iza koje stoje veliki ulagači. Većinski vlasnik Personify Healtha je fond New Mountain Capital, div koji upravlja imovinom ukupne vrijednosti od preko 40 mlrd USD. Fond je osnovao Steve Klinsky 1999. godine.

Reklama

Drugi veliki dioničari Personify Healtha su Blackstone, Marlin Equity Partners i Morgan Health.

Kako je BiznisInfo.ba ranije pisao, firma Virgin Pulse Bosnia prošle godine je ostvarila ukupne prihode od oko 32,4 mil KM. To su rekordni prihodi i predstavljanju veliko povećanje u odnosu na 21,4 mil KM iz 2021. godine ili 12,7 miliona iz 2020. godine. Nedavno su dosegli broj od 600 zaposlenih u BiH.

Virgin Pulse Bosnia ima sjedište u Tuzli i ured u Sarajevu. Ova kompanija u BiH se neprestano širi. Riječ je trenutno o jednoj od vodećih kompanija u BiH iz IT industrije. Iz naše zemlje, oni rade sa klijentima širom svijeta.

Virgin Puls je 2018. preuzeo tuzlansku firmu Piksel Interactive koja je tada zapošljavala oko 100 mladih i obrazovanih ljudi. Kompanija, koja se od tada zove Virgin Pulse Bosnia, konstantno se širi. Agencija za promociju stranih investicija proglasila Virgin Pulse jednim od najznačajnijih stranih investitora u BiH u 2021.

biznisinfo.ba

Reklama
Nastavite čitati

TEHNOLOGIJA

Miškovićev „Ananas“ ulazi na tržište BiH

Objavljeno

 

Od

Najveća regionalna platforma za elektroničku trgovinu Ananas, članica Delta Holdinga Miroslava Miškovića, planira ove godine ući na tržišta Bosne i Hercegovine i Crne Gore, obznanila je danas na konferenciji za novinare viša potpredsjednica za strategiju i razvoj kompanije Delta Holdinga Marija Desivojević Cvetković.

– Platforma je u prošloj godini otvorila svoje urede u Sjevernoj Makedoniji, a u ovoj godini planiran je izlazak na nova tržišta regije, prije svega Crne Gore već u prvoj polovini godine. Smatramo kako ova zemlja ima veliki potencijal. Također, početkom druge polovine godine planiramo i ulazak na tržište Bosne i Hercegovine – kazala je Desivojević Cvetković.

Ananas na crnogorsko tržište neće ući putem akvizicije postojećeg e-trgovca kako je to uradio u Sjevernog Makedoniji nego izravno. Cvetkovićeva je najavila i širenje na tržišta Albanije i Kosova.

Manager.ba

Nastavite čitati

TEHNOLOGIJA

Google lansirao Gemini, odgovor na Chat GPT

Objavljeno

 

Od

Google je u srijedu lansirao ono što smatra svojim najvećim i najsposobnijim modelom vještačke inteligencije dok raste pritisak na kompaniju da odgovori kako će unovčiti AI.

Veliki jezički model Gemini uključivaće paket od tri različite veličine: Gemini Ultra, njegova najveća, najsposobnija kategorija; Gemini Pro, koji se prilagođava širokom rasponu zadataka; i Gemini Nano, koji će koristiti za specifične zadatke i mobilne uređaje.

Za sada, kompanija planira da licencira Gemini korisnicima putem Google Clouda za korištenje u vlastitim aplikacijama. Od 13. decembra programeri i poslovni korisnici mogu pristupiti Gemini Pro putem Gemini API-ja u Google AI Studiju ili Google Cloud Vertex AI. Android programeri takođe će moći da grade s Gemini Nano.

Gemini će se takođe koristiti za pokretanje Googleovih proizvoda kao što su njegov Bard chatbot i Search Generative Experience, koji pokušava odgovoriti na upite pretraživanja tekstom u stilu razgovora (SGE još nije široko dostupan).

Gemini Ultra je prvi model koji nadmašuje ljudske stručnjake na MMLU-u , koji koristi kombinaciju 57 predmeta kao što su matematika, fizika, istorija, pravo, medicina i etika za testiranje znanja o svijetu i sposobnosti rješavanja problema, kompanija je rekla u blog postu u srijedu. Navodno može razumjeti nijanse i razmišljanje u složenim temama.

Gemini je rezultat velikih zajedničkih napora timova Googlea, uključujući naše kolege iz Google Researcha – napisao je izvršni direktor Sundar Pichai u objavi na blogu u srijedu. “Izgrađen je od temelja da bude multimodalan, što znači da može generalizovati i neprimjetno razumjeti, djelovati i kombinirati različite vrste informacija uključujući tekst, kod, audio, sliku i video.”

Reklama

Počevši od danas, Googleov chatbot Bard koristit će Gemini Pro za pomoć s naprednim razmišljanjem, planiranjem, razumijevanjem i drugim mogućnostima. Početkom sljedeće godine pokrenuće “Bard Advanced”, koji će koristiti Gemini Ultra, rekli su rukovodioci  u razgovoru s novinarima u utorak. Predstavlja najveće ažuriranje Barda, njegovog chatbota sličnog ChatGPT-u, prenio je SEEbiz.

Nastavite čitati

U trendu