Вести еженедельник 7 Супер Секретов Mājas virtuve
LAT Чт, 23. Апреля Завтра: Georgs, Jurgis, Juris
Доступность

Устройство за $5 легко взламывает заблокированный компьютер

Американский специалист по кибербезопасности и видеоблогер Сэми Камкар собрал устройство, которое может взломать оставленный без присмотра компьютер, даже если пользователь его предусмотрительно заблокировал.

Устройство Сэми Камкара

Свое устройство Камкар назвал "ядовитая пробка" и оценил примерно в 5 долларов за штуку. Устройство дает владельцу доступ к заблокированному компьютеру в случае, если пользователь перед блокировкой не закрыл интернет-браузер.

Устройство вставляется в USB-порт компьютера. Оно притворяется интернет-провайдером и начинает перехватывать трафик пользователя. Всю полученную таким образом информацию устройство передает своему владельцу.

То есть фактически владелец устройства незаметно получает удаленный доступ к заблокированному аккаунту и сохраняет его даже после того, как пользователь возвращается к своему компьютеру и продолжает работать.

Помимо прочего устройство копирует и отправляет владельцу так называемые "куки" - небольшие файлы, которые загружаются браузером с различных сайтов и служат для идентификации ими пользователя.

Сэми Камкар и его устройство

При помощи этих файлов другой человек может выдать себя за пользователя и получить доступ к его аккаунтам на различных сайтах, не вводя логин и пароль. Никаких специальных навыков владельцу устройства не понадобится - оно все сделает само.

Камкар записал весь процесс взлома компьютера на видео и выложил запись на YouTube. В видеоролике он получает доступ к компьютеру Macintosh, однако видеоблогер утверждает, что с тем же успехом его изобретение взламывает и другие платформы.

Специалист занимающейся киберугрозами компании Trend Micro Рик Фергюсон заявил Би-би-си, что такое устройство действительно может быть очень опасным.

"Даже если вы не пользуетесь браузером прямо сейчас - он все равно работает, скачивая обновления или посылая разные запросы, - пояснил он. - После подключения к компьютеру устройство пользуется этим и крадет "куки", полученные с наиболее известных сайтов".

Как защищаться?

По словам Фергюсона, обычный способ усиления защиты - двухфакторная аутентификация, требующая, к примеру, ввести не только пароль, но и отправленный на мобильный телефон код, не поможет, так как украденные "куки" позволяют пропустить этот этап.

То есть если речь идет об аккаунте в "Фейсбуке" или "Твиттере", устройство при помощи украденных файлов заставит эти сервисы поверить, что пользователь уже ввел все необходимые данные, и получит прямой доступ к его профилям в этих соцсетях.

По словам Фергюсона, единственный способ борьбы с этим - переход абсолютно всех интернет-сервисов на защищенный протокол HTTPS, который шифрует передаваемые данные. Эксперт считает, что это будет большой и важный шаг для всего интернета.

На данный же момент Фергюсон рекомендует пользователям закрывать все браузеры перед тем, как заблокировать компьютер и уйти. В компании Microsoft посоветовали и вовсе никогда не оставлять включенный компьютер без присмотра.

Загрузка
Загрузка
Загрузка
Загрузка

Трещины в ядерной «могиле»: Тихому океану угрожают сотни тысяч тонн радиоактивного мусора!!

История из холодной войны внезапно снова становится актуальной — и выглядит всё тревожнее.

История из холодной войны внезапно снова становится актуальной — и выглядит всё тревожнее.

Читать
Загрузка

Новые обязанности: рыбакам теперь необходимо регистрировать свой улов

С началом активного сезона ловли салаки на молах в Латвии Центр сельских консультаций и образования (LLKC) и команда Makšķerēšanas karte напоминают: улов теперь обязательно фиксировать. Поскольку квоты ЕС учитывают и любительскую рыбалку, точные данные о вылове важны для сохранения нынешних лимитов и свободного доступа к ресурсу в будущем.

С началом активного сезона ловли салаки на молах в Латвии Центр сельских консультаций и образования (LLKC) и команда Makšķerēšanas karte напоминают: улов теперь обязательно фиксировать. Поскольку квоты ЕС учитывают и любительскую рыбалку, точные данные о вылове важны для сохранения нынешних лимитов и свободного доступа к ресурсу в будущем.

Читать

Шпионский скандал: гражданин Латвии арестован в Германии

Полиция Германия в ходе обычной дорожной проверки задержала двух мужчин, которых подозревают в работе на иностранные спецслужбы с задачей проведения диверсий.

Полиция Германия в ходе обычной дорожной проверки задержала двух мужчин, которых подозревают в работе на иностранные спецслужбы с задачей проведения диверсий.

Читать

Кулбергс о возможной нехватке топлива: «Может, продавать его по талонам, как в СССР?»

В Сейме ожидается бурная дискуссия о выплатах солидарности торговцам топливом. Депутат Сейма Андрис Кулбергс (Объединенный список) высказал в эфире телеканала TV24 мнение, что это будет означать «Добро пожаловать в СССР» или возвращение ко второй версии Советского Союза, пишет nra.lv/.

В Сейме ожидается бурная дискуссия о выплатах солидарности торговцам топливом. Депутат Сейма Андрис Кулбергс (Объединенный список) высказал в эфире телеканала TV24 мнение, что это будет означать «Добро пожаловать в СССР» или возвращение ко второй версии Советского Союза, пишет nra.lv/.

Читать

А без согласия соседей? Может ли владелец квартиры поменять в своей ванной полотенцесушитель

- Имею ли я право отказаться от циркуляционной трубы в ванной (по простому - полотенцесушитель), снять ее и повесить на стену электрический обогревать? Все квартиры в доме приватизированы, и ни одна не принадлежит государству или самоуправлению, но мы еще не создали никакого квартирного кооператива. Можно ли сделать эти работы без согласования с остальными собственниками?

- Имею ли я право отказаться от циркуляционной трубы в ванной (по простому - полотенцесушитель), снять ее и повесить на стену электрический обогревать? Все квартиры в доме приватизированы, и ни одна не принадлежит государству или самоуправлению, но мы еще не создали никакого квартирного кооператива. Можно ли сделать эти работы без согласования с остальными собственниками?

Читать

Кто еще ведет дела с Россией и Белоруссией? Сейм дает добро на создание списков

Сейм в первом чтении поддержал поправки, предусматривающие публикацию данных о зарегистрированных в Латвии компаниях, которые экспортируют в Россию и Белоруссию или импортируют из этих стран. В парламенте также договорились рассматривать законопроект в срочном порядке. Предусматривается, что будут обнародованы названия компаний и их регистрационные номера.

Сейм в первом чтении поддержал поправки, предусматривающие публикацию данных о зарегистрированных в Латвии компаниях, которые экспортируют в Россию и Белоруссию или импортируют из этих стран. В парламенте также договорились рассматривать законопроект в срочном порядке. Предусматривается, что будут обнародованы названия компаний и их регистрационные номера.

Читать

«Просто выбрасываем тепло в воздух!» Аугулис нашел корень проблем в энергетике

В Латвии по-прежнему сохраняется абсурдная ситуация: часть произведённой тепловой энергии не используется, а просто «выбрасывается в воздух», в то время как жители платят высокие счета за отопление. В программе Ziņu top депутат Сейма Улдис Аугулис заявил, что корень проблемы — в чрезмерно сложном регулировании, мешающем эффективно использовать имеющиеся ресурсы.

В Латвии по-прежнему сохраняется абсурдная ситуация: часть произведённой тепловой энергии не используется, а просто «выбрасывается в воздух», в то время как жители платят высокие счета за отопление. В программе Ziņu top депутат Сейма Улдис Аугулис заявил, что корень проблемы — в чрезмерно сложном регулировании, мешающем эффективно использовать имеющиеся ресурсы.

Читать