В американском городе светофоры начали рассуждать о политике. Восстание машин?
В апреле жители Пало Алто и окрестных населенных пунктов были удивлены, услышав голоса, напоминающие Илон Маска и Марка Цукерберга, на пешеходных переходах. Эти «говорящие» светофоры на знаменитом маршруте El Camino Real начали издавать странные и порой грубые шутки, включая упоминания Дональда Трампа и искусственного интеллекта. Сначала это выглядело как шутка, однако за этим стояла серьезная уязвимость.
Одна из кнопок, подражая голосу Цукерберга, произнесла: «Это нормально ощущать дискомфорт или даже нарушение личного пространства, так как мы внедряем искусственный интеллект в каждый аспект вашей жизни. Не переживайте, вы ничего не можете с этим сделать».
Другая кнопка, звучавшая как Маск, заявила: «Говорят, что деньги не могут купить счастье... Видимо, это правда. Я пытался. Но за них можно приобрести Cybertruck, а это довольно классно, не так ли?» После этого «голос Маска» добавил: «Черт, я так одинок».
Теперь стало ясно, каким образом хакеры смогли изменить аудиопередачи на устройствах. Согласно информации, полученной журналистами в результате запросов по закону о публичных документах Калифорнии, проблема оказалась удивительно простой. Агентство Caltrans, отвечающее за часть дорожной инфраструктуры штата, не изменило заводские пароли, установленные производителем. В результате доступ к системам оставался защищён стандартными учетными данными, что дало возможность злоумышленникам заменить звуковые файлы на собственные записи с имитацией голосов знаменитостей.
Эти инциденты затронули Пало Алто, Менло Парк и Редвуд Сити. После того как стало известно о подмене, Caltrans временно отключило функцию озвучивания, чтобы остановить воспроизведение фальшивых сообщений. Позже аудиорежим был восстановлен, но параллельно начались работы по выяснению причин, которые позволили осуществить такую атаку.
Из переписки следует, что производитель оборудования заранее предупреждал Caltrans и власти Менло Парка о необходимости использования надежных паролей. При этом представитель Менло Парка отметила, что пострадали только устройства, принадлежащие Caltrans. В самом Caltrans подтвердили, что после проверки были обнаружены и другие перекрестки, где пароли также нуждались в замене. Они были обновлены с целью снизить риск повторения подобных инцидентов.
Интересно, что «старые» системы оказались более защищёнными. На перекрестке El Camino Real и Ravenswood подобный взлом не произошёл. Профессор инженерного факультета Университета штата Сан Хосе Ахмед Банафа объяснил, что в старых решениях управление часто сосредоточено в центральном блоке, обслуживающем несколько точек сразу. Чтобы злоумышленнику вмешаться, ему нужно было бы физически открыть этот блок и загрузить данные вручную. Новые же системы используют Bluetooth, и к ним можно попытаться подключиться через радиоканал, находясь рядом с устройством, например со смартфоном.
Наиболее обсуждаемые «реплики» прозвучали на University Avenue в Пало Алто. Пешеходы слышали голос Илона Маска, который говорил о Трампе, с вставками других реплик. Другой взломанный сигнал представлялся как Марк Цукерберг и язвительно комментировал внедрение ИИ во все аспекты человеческого опыта, добавляя, что остановить это якобы невозможно.
Эта история имеет особенно местный контекст. Маск действительно жил в Пало Алто во время работы в PayPal, а штаб-квартира Tesla находилась в этом городе на протяжении многих лет. Meta расположена в Менло Парке, и Цукерберг связан с регионом не только бизнесом, но и недвижимостью. Однако этот «контекст Кремниевой долины» не изменяет главного вывода: иногда громкие взломы начинаются не с хитрых уязвимостей в протоколах, а с банальной привычки оставлять заводские пароли без изменений.
Смотрите также:
