McAfee отваря Advanced Threat Research Lab

  • Oct 17, 2023

McAfee не е традиционно известен с работата си, свързана с автономни превозни средства, но новата McAfee Advanced Threat Изследователската лаборатория в Хилсбъро, Орегон включва пространство за автомобилни изследвания поради силно въздействащите заплахи в пространството.

Демонстрации като тези се провеждат за доставчици, за да могат да научат как да подобрят своите продукти и софтуер, както и за представители на индустрията, които може да се интересуват да научат за потенциални заплахи. McAfee демонстрира заплахата със знака Stop за правоприлагащите органи.

Лабораторията включва демонстрация на вече коригирана уязвимост на Cortana, която позволява на атакуващите да отключат ефективно Windows 10 и да изпълнят код от заключения екран на устройство. Microsoft поправи недостатъка през юни, след като McAfee го откри.

Изследовател на McAfee откри пропуск в Wemo Insight Smart Plug, произведен от Belkin, който позволява на атакуващ да изпълни отдалечен код.

Нападателят може да проникне в мрежата, да намери устройство Wemo и да стартира експлоатация отвсякъде, като компрометира не само устройството Wemo, но и цялата мрежа.

Нападателят може да се свърже в мрежа и, както показва този екран, да манипулира смарт телевизор. Отдалечен нападател ще види списък с всички налични приложения и ще може да отвори всяко от тях.

McAfee демонстрира как тази атака може да се използва за достъп до медийния плейър на смарт телевизор. „Всяко едно устройство, което има IP адрес, е по същество опорна точка в мрежа при по-мащабна атака“, каза Стив Поволни, ръководител на Advanced Threat Research в McAfee.

Секторът на здравеопазването е известен като уязвим на заплахи за киберсигурността. Тази демонстрационна станция показва как само с няколко натискания на клавиатурата нападателят може да промени жизнените показатели, показани на система за наблюдение на пациенти. Визуалната демонстрация помага да се илюстрира защо този конкретен тип атака - на устройство, което се съхранява в отделна стая от пациента - може лесно да заблуди медицинските специалисти.

Лабораторията на McAfee включва станция за отваряне на ключове, тъй като физическата сигурност е ключов компонент на цялостната киберсигурност. Един от изследователите е създал 3D отпечатан кракер за комбинирани брави с груба сила, който може да се управлява чрез приложение.