Cyberatak unieruchomił niektóre samochody w USA

W piątek, 14 marca, Intoxalock, amerykańska firma dostarczająca samochodowe blokady alkoholowe padła ofiarą cyberataku. W efekcie tysiące kierowców w aż 46 stanach USA straciło możliwość uruchomienia swoich pojazdów.

Blokady alkoholowe podłączone do internetu, cóż mogło pójść nie tak…
Blokady alkoholowe to urządzenia montowane w pojazdach, najczęściej na mocy nakazu sądowego dla osób skazanych za jazdę pod wpływem alkoholu. Mechanizm jest prosty — przed uruchomieniem silnika kierowca musi dmuchnąć w ustnik. Jeśli urządzenie wykryje alkohol, zapłon zostaje zablokowany. Problem w tym, że dzisiejsze alkomaty są na stałe podłączone do internetu bo — jak tłumaczy przedstawiciel producenta — wymagają zdalnej kalibracji co jakiś czas. Widzicie już pewnie co tu poszło nie tak… Gdy po ataku infrastruktura producenta padła, urządzenia które wymagały kalibracji przeszły w “tryb awaryjny” i prewencyjnie odcięły zapłon, niezależnie od tego, czy kierowca był trzeźwy, czy nie.
Ten incydent to doskonały przykład na to, jak niebezpieczne bywa bezkrytyczne poleganie na urządzeniach, które do podstawowego działania wymagają nieprzerwanego połączenia z chmurą producenta. To nie pierwszy raz, kiedy błędy lub ataki na infrastrukturę zewnętrzną uziemiają “inteligentne” sprzęty. Kiedyś pisaliśmy o podobnych przypadkach z inteligentnymi zamkami do drzwi.
W przypadku alkomatów samochodowych sprawa jest jednak znacznie poważniejsza ze względów prawnych. Zgodnie z relacjami kierowców w serwisie Reddit, osoby posiadające sądowy nakaz korzystania z urządzenia nie mogą go po prostu zdemontować, ani legalnie prowadzić innego auta. W efekcie cyberatak uwięził ich w domach i uniemożliwił np. dojazd do pracy. A wiadomo jak to jest w USA, wszędzie [...]

#Alkohol #Atak #Blokada #DoS #Paraliż #Samochody #USA

https://niebezpiecznik.pl/post/cyberatak-unieruchomil-niektore-samochody-w-usa/

Cyberatak unieruchomił niektóre samochody w USA

NieBezpiecznik.pl

Putin urwał od internetu. Rosjanie w panice googlują, jak uciec z kraju

Rosja po raz kolejny podkręca restrykcje w dostępie do internetu. Jak donosi serwis CNN, działania władz na Kremlu skutkują masowymi przerwami w dostępie do sieci. Tym razem jednak nie chodzi (tylko) o to, aby Rosjanie dowiedzieli się, jak wygląda prawda prezentowana na zachodnich portalach. Przerwy w dostępie do internetu mają na celu utrudnienie ataków na rosyjskie miasta. Przede wszystkim tych realizowanych poprzez drony, które są sterowane za pomocą rosyjskich sieci telefonii komórkowej. Efekt? Ludzie bez internetu chcą uciekać z kraju…

Moskwa w trybie offlineOd początku marca stolica Rosji oraz Petersburg doświadczają bezprecedensowych przerw w dostępie do mobilnego internetu i usług telekomunikacyjnych. Jak donoszą zachodnie serwisy informacyjne, powołując się na relacje lokalnych mieszkańców, awarie są na niespotykaną dotąd skalę. Nie działają aplikacje, nawigacja w centrum miast leży, a problemy rozlały się także na zwykłe połączenia głosowe i wiadomości SMS. Rosjanie radzą sobie jak mogą. Z półek sklepowych masowo znikają papierowe mapy i krótkofalówki,
11 marca rzecznik Dmitrij Pieskow oświadczył, że ograniczenia potrwają “tak długo, jak będą wymagały tego względy bezpieczeństwa naszych obywateli“. Państwowa agencja informacyjna RIA-Novosti tłumaczy te działania walką z “coraz bardziej wyrafinowanymi metodami” ukraińskich ataków na terytorium Rosji. Ale eksperci od wolności słowa mają jednak wątpliwości — niektórzy uważają, że chodzi o coś więcej. Spekulują, że władze sprawdzają w ten sposób swoje możliwości dławienia protestów na wypadek ogłoszenia niepopularnej, powszechnej mobilizacji na front. Michaił Klimariew, szef Internet Protection Society, skwitował to wprost [...]

#Blokada #Cenzura #Drony #Internet #Rosja #Wojna

https://niebezpiecznik.pl/post/putin-urwal-od-internetu-rosjanie-w-panice-googluja-jak-uciec-z-kraju/

Putin urwał od internetu. Rosjanie w panice googlują, jak uciec z kraju

NieBezpiecznik.pl

@BrideOfLinux

I'm surprised the article doesn't say more about how individuals can shelter from surveillance and targeted advertising. Here's my standard package of measures:

  • Remove all mobile phone apps you're not using
  • On both your computer and your phone, use a more privacy-focused browser than Google #Chrome. I use #Firefox. Don't use anything based on #Chromium.
  • In your browser, on all devices, install the following extensions: #uBlockOrigin, #Decentraleyes and either the #EFF's #PrivacyBadger or #Ghostery
  • Install PiHole to protect your home network (or cook a nice dinner for a geeky friend who installs it for you)
  • On your phone, install either #Blokada or #TrackerControl to prevent apps from phoning home while you're using mobile data and you're not protected by your Pi-Hole.

It's terrible that you have to be this careful and this technically knowledgeable to reduce the harms of targeted advertising. I agree with the article about the legal changes we need to make. But, since that's not going to happen in the foreseeable future, we should also talk about the things people can do to protect themselves right now. And, as technically knowledgeable people, we should offer practical help to our friends and loved ones to protect them directly.

@openrightsgroup

Use either #Blokada or #Tracker control for DNS-level blocking of trackers. This will protect your phone system-wide, not just from your chat app.

For browsing, use #Firefox and the #uBlockOrigin plugin. Don't use #GoogleChrome: it's made by a surveillance advertising company and leaks data as badly as you'd expect — in fact, probably even worse. Google has modified Chrome to ensure that uBO can't be made to work well on it. (Search for "Manifest V3".)

And, yes, definitely use #Signal rather than some surveillance-Laden chat app from Zuckerberg & Co. Signal doesn't monitor your conversations or use them to target you with advertising or train an "AI". In fact, it shows no adverts at all.

https://blokada.org/

https://trackercontrol.org/

https://ublockorigin.com/

https://signal.org/

@signalapp

Blokada - the popular mobile adblocker and VPN for Android and iOS

Keep all your devices protected with Blokada content filtering and encryption.

Auf dem #Android Zweitgerät, mit sehr wenigen Apps, kann ich mich wohl mit dem Vorschlag von @truls46 arrangieren, nur #DNS statt #Firewall App zu nutzen. Eingestellt auf hard.dnsforge.de scheint passabel zu funktionieren.

Beim Hauptgerät, mit einem Vielfachen an Apps, versuche ich #RethinkDNS einzurichten. Lässt sich viel feiner granulieren als #Blokada, doch stoße ich damit an meine Grenzen. Wahrscheinlich habe ich es falsch konfiguriert, aber jedes Ziel im Browser erst in der App freigeben, ist wenig alltagstauglich. Zudem hält der Akku nicht mehr solange durch, wie zuvor.

Hier fällt es mir aber schwer nur auf DNS zu setzen. Es gibt vermeintliche "gute" Server, die ich jedoch blockieren will. Wie zB cloudflare, cloudfront und alles von amazon sowieso.

Da ich einen #VPS betreibe, der über DNS-Funktionalität verfügt, überlege ich, ob ich nicht einen eigenen DNS-Server einrichten kann?

#de1984 #Firewall für #Android wieder deinstalliert. 38% Akku vorm Schlafen gehen ist beim Aufwachen leer? Sorry, aber das passiert mit #Blokada nicht.

Mit der #Athena #Firewall auf dem #Android Smartphone bekomme ich #Tethering nicht hin. Ich finde nicht heraus, welche Systempakete dafür zu aktivieren sind. Daher musste #Blokada noch mal ran.

Die simple Zugriffssteuerung von #de1984 auf dem anderen Smartphone genügt mir nicht. Da habe ich mich weiter umzugucken.

Auf beiden #Android Smartphones teste ich Ersatz für #Blokada. Auf dem Primärgerät #de1984, welches nach dem einfachen Prinzip Zugriff erlauben ja/nein funktioniert – wie viele dieser Apps. Weil die App auf dem Zweitgerät nicht läuft (Absturz), kommt dort #Athena zum Zuge. Auch diese arbeitet nach dem ja/nein-Prinzip, ist aber deutlich umfangreicher an Möglichkeiten. Die ich (noch) nicht alle testen kann, da einige nur in der kostenpflichtigen Premium-Version aktiv sind.

Das Gerät stellt jedoch den #Tethering Zugang her und mit dem PC kam ich nicht ins Internet. Ich musste die #Firewall deaktivieren, weil ich nicht herausfand, welches System-Paket dafür freizuschalten ist.

Deswegen ist es so wichtig, möglichst mit anonymer #SimKarte im #Internet zu surfen oder dauerhaft #VPN zu nutzen und das #StandortGPS nur zu aktivieren, wemn man es wirklich braucht. Zusätzlich sollte man #Tracker-#Killer wie #Blokada o.ä. benutzen. Ein #Handy ist heutzutage eine perfekte #Ortungswanze. Da muss man schon was #dagegenhalten, ansonsten kann #BigBrother genau sehen, wo Du bist und was Du tust.

https://www.nd-aktuell.de/artikel/1196728.datenbroker-ice-nutzt-handydaten-der-werbeindustrie-fuer-jagd-auf-migranten.html

ICE nutzt Handydaten der Werbeindustrie für Jagd auf Migranten

Die US-Migrationsbehörde ICE nutzt kommerzielle Handy-Standortdaten, um Menschen ohne Haftbefehl zu verfolgen. Das System kann ganze Nachbarschaften überwachen und Bewegungsprofile erstellen.

nd-aktuell.de
I will continue to use the DNS-based #Blokada ad-blocker on my phone, because I found that to be quite useful and much less disruptive than the VPN.
I will continue to use uBlock Origin for all of my web browsing on my laptops and desktops.
2/2