Az Egyesült Államok vasúti hálózatában egy súlyos, már több mint tíz éve ismert hiba lehetővé teszi, hogy illetéktelenek távolról beavatkozzanak a vonatok működésébe. A sebezhetőség az End-of-Train (EoT) eszközöket érinti, amelyek a vonat végéről továbbítanak adatokat az elején lévő Head-of-Train (HoT) modulhoz. Már 2012-ben rámutattak arra, hogy az EoT és a HoT közötti kommunikációt szoftverrádiókkal könnyű lemásolni, hiszen a rendszer csak egy egyszerű BCH ellenőrző összeget használ, titkosítás nélkül. Bár a problémát már akkor felfedezték, az amerikai vasúttársaságok évekig figyelmen kívül hagyták, különösen az Amerikai Vasúttársaságok Szövetsége, amely csupán elméleti problémaként kezelte az egészet.
Gyakorlati veszélyek, drága késlekedés
A legkomolyabb veszély, hogy a HoT modul fékparancsot tud küldeni az EoT-nek. Ez azt jelenti, hogy akár egy 180 ezer forintnál olcsóbb eszközzel is bárki képes lehet megállítani egy mozdonyt – csak a megfelelő frekvencián kell sugároznia. Az incidens még nagyobb port kavart, amikor kiderült, hogy a probléma kijavításán csak 2025 áprilisában kezdtek el dolgozni, miután az amerikai kiberbiztonsági ügynökség (CISA) hivatalos figyelmeztetőt adott ki. Az AAR védekezésül azt hangsúlyozta, hogy ezek a készülékek amúgy is közel vannak élettartamuk végéhez, ezért nem tartja indokoltnak a sietős cserét – érdemi megoldás pedig legkorábban 2027-re várható.
Elavult rendszer, növekvő sebezhetőség
A rendszer alapjait még a nyolcvanas években fejlesztették ki, amikor a frekvenciák szigorúan szabályozottak voltak, így kevesebb kockázattal számoltak. Ma azonban, amikor bárki vehet szoftverrádiót, és lemásolhatja, majd manipulálhatja a vasúti jeleket, az elhúzódó tétlenség felér egy időzített bombával. Így, miközben az amerikai vonatok nap mint nap útnak indulnak, valójában egy puskaporos hordón ülnek.
🕵 Az Android rajongói számára mozgalmas napokat hozott az elmúlt hét: a Samsung végre mutatott valamit régóta várt hajlítható telefonjáról, a szélesebb, új Galaxy Z Foldról...
Az MI egyre nagyobb nyomást gyakorol a brit reklámügynökségekre, emiatt tavaly minden eddiginél több alkalmazott hagyta el a szakmát, főként a fiatalabb generációból...
Tipikus eset, amikor a tudomány átrendezi a régóta ismert tényeket – ezúttal a Cedars-Sinai kutatói bukkantak rá egy olyan biológiai javítófolyamatra, amely új utakat nyithat a gerincsérülések, a stroke vagy éppen a sclerosis multiplex kezelésében...
💫 Az univerzum hajnalán, közvetlenül az ősrobbanás után, az akkor még forró és kaotikus térben születtek meg az első, úgynevezett primordiális (ősi) fekete lyukak...
A Meta két nagy port kavaró perbe keveredett: Új-Mexikóban az állam főügyésze a gyerekek kizsákmányolását és károkozását rója fel a platform addiktív funkciói miatt, míg Los Angelesben egy nő mentális egészségromlásáért okolja a céget...
A mesterséges intelligencia-alapú alkalmazásoknál az egyik legjelentősebb fejlemény a költségek drasztikus, akár tízszeres csökkentése az Nvidia Blackwell platformján...
🐮 Tipikus eset, amikor egy legendás őslény újabb meglepetéssel szolgál: az Archaeopteryx, a dinoszauruszok és madarak közötti átmenetet jelző ikonikus lény számos meglepő, eddig ismeretlen sajátossággal gazdagítja ismereteinket...
A Microsoft végre kijavította azt a bosszantó hibát, amely miatt a Family Safety szülői felügyeleti szolgáltatás megakadályozta a Windows-felhasználókat abban, hogy elindítsák a Google Chrome-ot és más böngészőket...
Lenyűgöző pillanatot örökített meg a Hubble űrtávcső: a Tojás-köd (Egg Nebula) közepén egy haldokló csillag rejtőzik, amely kettős fénysugarat bocsát ki sűrű porburka poláris nyílásain át...
Miközben egyre több techóriás hangoztatja, hogy az MI elvenné a pályakezdők munkáját, az IBM épp az ellenkező irányba mozdul: 2026-ban háromszorosára növelné a pályakezdők felvételét az Egyesült Államokban...
A gyorsan fejlődő MI-technológiák nemhogy elvennék az ügyfélszolgálati munkatársak állásait, hanem segítenek nekik abban, hogy hatékonyabban oldják meg az ügyfelek problémáit...
💾 Egy alig észrevehető atomszintű csavar a mágneses rétegekben forradalmi áttörést hozott: új típusú, rendkívül apró mágneses örvények – úgynevezett szkyrmionok – jöttek létre, amelyek teljesen megváltoztathatják az adattárolás jövőjét...
⚡ Egy lényeges szempont, hogy az OpenAI szakít a kizárólagos Nvidia-függéssel, és új partnert választott a kódgenerálás felgyorsítására: a Cerebras Systems óriáslapkáit...
Kanada az évszázad végére évente akár ötször több szén-dioxidot távolíthatna el a légkörből, mint amennyit most kibocsát – mindezt azáltal, hogy fákat ültet a boreális erdő északi peremén...
Komolyabb akadályok elé néznek a Nintendo Switch-emulátorokat kereső felhasználók, ugyanis a Nintendo ismét DMCA-értesítéseket küldött a GitHubon jelenleg fellelhető összes Switch-emulátor és azok változatai (forkjai) ellen...
Érdemes megvizsgálni, hogy Európa legerősebb rakétája, az Ariane 6 sikerrel indította el az Amazon régóta várt műholdhálózatát, amikor a vállalatnak erre a legnagyobb szüksége volt...
Erre utal többek között az, hogy a vállalatok egyre nagyobb arányban telepítenek önállóan is működni képes MI-ügynököket, de ezek sikeres működtetéséhez egészen új típusú vezetőkre van szükség...
🔒 A Bitwarden mostantól egy új funkcióval, a Cupid Vault-tal segíti a biztonságos jelszómegosztást, főként azoknak, akik egy-két személlyel szeretnének közösen használni fiókokat...