Вести еженедельник 7 Супер Секретов Mājas virtuve
LAT Вс, 10. Мая Завтра: Maija, Paija
Доступность

Устройство за $5 легко взламывает заблокированный компьютер

Американский специалист по кибербезопасности и видеоблогер Сэми Камкар собрал устройство, которое может взломать оставленный без присмотра компьютер, даже если пользователь его предусмотрительно заблокировал.

Устройство Сэми Камкара

Свое устройство Камкар назвал "ядовитая пробка" и оценил примерно в 5 долларов за штуку. Устройство дает владельцу доступ к заблокированному компьютеру в случае, если пользователь перед блокировкой не закрыл интернет-браузер.

Устройство вставляется в USB-порт компьютера. Оно притворяется интернет-провайдером и начинает перехватывать трафик пользователя. Всю полученную таким образом информацию устройство передает своему владельцу.

То есть фактически владелец устройства незаметно получает удаленный доступ к заблокированному аккаунту и сохраняет его даже после того, как пользователь возвращается к своему компьютеру и продолжает работать.

Помимо прочего устройство копирует и отправляет владельцу так называемые "куки" - небольшие файлы, которые загружаются браузером с различных сайтов и служат для идентификации ими пользователя.

Сэми Камкар и его устройство

При помощи этих файлов другой человек может выдать себя за пользователя и получить доступ к его аккаунтам на различных сайтах, не вводя логин и пароль. Никаких специальных навыков владельцу устройства не понадобится - оно все сделает само.

Камкар записал весь процесс взлома компьютера на видео и выложил запись на YouTube. В видеоролике он получает доступ к компьютеру Macintosh, однако видеоблогер утверждает, что с тем же успехом его изобретение взламывает и другие платформы.

Специалист занимающейся киберугрозами компании Trend Micro Рик Фергюсон заявил Би-би-си, что такое устройство действительно может быть очень опасным.

"Даже если вы не пользуетесь браузером прямо сейчас - он все равно работает, скачивая обновления или посылая разные запросы, - пояснил он. - После подключения к компьютеру устройство пользуется этим и крадет "куки", полученные с наиболее известных сайтов".

Как защищаться?

По словам Фергюсона, обычный способ усиления защиты - двухфакторная аутентификация, требующая, к примеру, ввести не только пароль, но и отправленный на мобильный телефон код, не поможет, так как украденные "куки" позволяют пропустить этот этап.

То есть если речь идет об аккаунте в "Фейсбуке" или "Твиттере", устройство при помощи украденных файлов заставит эти сервисы поверить, что пользователь уже ввел все необходимые данные, и получит прямой доступ к его профилям в этих соцсетях.

По словам Фергюсона, единственный способ борьбы с этим - переход абсолютно всех интернет-сервисов на защищенный протокол HTTPS, который шифрует передаваемые данные. Эксперт считает, что это будет большой и важный шаг для всего интернета.

На данный же момент Фергюсон рекомендует пользователям закрывать все браузеры перед тем, как заблокировать компьютер и уйти. В компании Microsoft посоветовали и вовсе никогда не оставлять включенный компьютер без присмотра.

Загрузка
Загрузка
Загрузка

Премьер уволила Спрудса и назначила на его место настоящего полковника (ДОПОЛНЕНО)

Премьер-министр Эвика Силиня в своём аккаунте на платформе "Х" потребовала отставки министра обороны Андриса Спрудса и сообщила, что пригласила на должность главы ведомства полковника Райвиса Мелниса.

Премьер-министр Эвика Силиня в своём аккаунте на платформе "Х" потребовала отставки министра обороны Андриса Спрудса и сообщила, что пригласила на должность главы ведомства полковника Райвиса Мелниса.

Читать
Загрузка

Яунупс: у российских олигархов ещё есть активы в Латвии? На пятом году войны? Непорядок!

Предприниматель, политик и член правления партии "Развитию Латвии" Эдгар Яунупс на телеканале TV24 в программе Ziņu top прокомментировал наличие активов российских олигархов в Латвии и возможное сотрудничество с Белоруссией в будущем, подчеркнув, что Латвия должна принимать важные решения в этом плане в тесной координации с Польшей, странами Балтии и Брюсселем.

Предприниматель, политик и член правления партии "Развитию Латвии" Эдгар Яунупс на телеканале TV24 в программе Ziņu top прокомментировал наличие активов российских олигархов в Латвии и возможное сотрудничество с Белоруссией в будущем, подчеркнув, что Латвия должна принимать важные решения в этом плане в тесной координации с Польшей, странами Балтии и Брюсселем.

Читать

В Польше найден дрон с надписью на кириллице; сейчас выясняется, чей

Менее чем в 20 км от российской границы на севере Польши под Бартошице найден дрон с надписью на кириллице, сообщают польский новостной сайт Onet и радиостанция RMF24.

Менее чем в 20 км от российской границы на севере Польши под Бартошице найден дрон с надписью на кириллице, сообщают польский новостной сайт Onet и радиостанция RMF24.

Читать

«Покажите мне хоть одну страну без коррупции!» Калниете «отбрила» критиков Украины

Депутат Европарламента Сандра Калниете на телеканале TV24 в программе "Глобус" прокомментировала борьбу с коррупцией в Украине и прогресс страны на пути в ЕС. Она подчеркнула, что реформы в Украине очевидны, но коррупция в разных формах существует во всех странах.

Депутат Европарламента Сандра Калниете на телеканале TV24 в программе "Глобус" прокомментировала борьбу с коррупцией в Украине и прогресс страны на пути в ЕС. Она подчеркнула, что реформы в Украине очевидны, но коррупция в разных формах существует во всех странах.

Читать

Как Елизавета II «сбежала из дворца» и праздновала в толпе победу над нацистской Германией

8 мая 1945 года Европа праздновала капитуляцию нацистской Германии. В 1985 году королева Елизавета II рассказала Би-би-си, как в тот день, поздно вечером 8 мая 1945 года она покинула Букингемский дворец, чтобы смешаться с толпой ликующих людей на улицах Лондона.

8 мая 1945 года Европа праздновала капитуляцию нацистской Германии. В 1985 году королева Елизавета II рассказала Би-би-си, как в тот день, поздно вечером 8 мая 1945 года она покинула Букингемский дворец, чтобы смешаться с толпой ликующих людей на улицах Лондона.

Читать

«Чтобы вызвать «неотложку», нужны знания медицины или лишние сто евро?» Случай из жизни

Время от времени происходят случаи, когда человек чувствует себя плохо и даже очень плохо, но боится вызвать Службу неотложной медицинской помощи: а вдруг за вызов придётся платить? Или вызовет, но откажется от приезда экипажа, потому что ему, что называется, с порога озвучат сумму платы за ложный вызов.

Время от времени происходят случаи, когда человек чувствует себя плохо и даже очень плохо, но боится вызвать Службу неотложной медицинской помощи: а вдруг за вызов придётся платить? Или вызовет, но откажется от приезда экипажа, потому что ему, что называется, с порога озвучат сумму платы за ложный вызов.

Читать

Нацистская «летающая тарелка» и загадочные огни в Сирии: Пентагон рассекретил архивы по НЛО с 1948 года

США опубликовали первую партию файлов, датируемых 1948 годом, чтобы повысить прозрачность в отношении неопознанных летающих объектов (НЛО). Архив содержит необычные сообщения о наблюдениях, сделанные астронавтами и пилотами.

США опубликовали первую партию файлов, датируемых 1948 годом, чтобы повысить прозрачность в отношении неопознанных летающих объектов (НЛО). Архив содержит необычные сообщения о наблюдениях, сделанные астронавтами и пилотами.

Читать