Вести еженедельник 7 Супер Секретов Mājas virtuve
LAT Ср, 6. Мая Завтра: Didzis, Gaidis
Доступность

Устройство за $5 легко взламывает заблокированный компьютер

Американский специалист по кибербезопасности и видеоблогер Сэми Камкар собрал устройство, которое может взломать оставленный без присмотра компьютер, даже если пользователь его предусмотрительно заблокировал.

Устройство Сэми Камкара

Свое устройство Камкар назвал "ядовитая пробка" и оценил примерно в 5 долларов за штуку. Устройство дает владельцу доступ к заблокированному компьютеру в случае, если пользователь перед блокировкой не закрыл интернет-браузер.

Устройство вставляется в USB-порт компьютера. Оно притворяется интернет-провайдером и начинает перехватывать трафик пользователя. Всю полученную таким образом информацию устройство передает своему владельцу.

То есть фактически владелец устройства незаметно получает удаленный доступ к заблокированному аккаунту и сохраняет его даже после того, как пользователь возвращается к своему компьютеру и продолжает работать.

Помимо прочего устройство копирует и отправляет владельцу так называемые "куки" - небольшие файлы, которые загружаются браузером с различных сайтов и служат для идентификации ими пользователя.

Сэми Камкар и его устройство

При помощи этих файлов другой человек может выдать себя за пользователя и получить доступ к его аккаунтам на различных сайтах, не вводя логин и пароль. Никаких специальных навыков владельцу устройства не понадобится - оно все сделает само.

Камкар записал весь процесс взлома компьютера на видео и выложил запись на YouTube. В видеоролике он получает доступ к компьютеру Macintosh, однако видеоблогер утверждает, что с тем же успехом его изобретение взламывает и другие платформы.

Специалист занимающейся киберугрозами компании Trend Micro Рик Фергюсон заявил Би-би-си, что такое устройство действительно может быть очень опасным.

"Даже если вы не пользуетесь браузером прямо сейчас - он все равно работает, скачивая обновления или посылая разные запросы, - пояснил он. - После подключения к компьютеру устройство пользуется этим и крадет "куки", полученные с наиболее известных сайтов".

Как защищаться?

По словам Фергюсона, обычный способ усиления защиты - двухфакторная аутентификация, требующая, к примеру, ввести не только пароль, но и отправленный на мобильный телефон код, не поможет, так как украденные "куки" позволяют пропустить этот этап.

То есть если речь идет об аккаунте в "Фейсбуке" или "Твиттере", устройство при помощи украденных файлов заставит эти сервисы поверить, что пользователь уже ввел все необходимые данные, и получит прямой доступ к его профилям в этих соцсетях.

По словам Фергюсона, единственный способ борьбы с этим - переход абсолютно всех интернет-сервисов на защищенный протокол HTTPS, который шифрует передаваемые данные. Эксперт считает, что это будет большой и важный шаг для всего интернета.

На данный же момент Фергюсон рекомендует пользователям закрывать все браузеры перед тем, как заблокировать компьютер и уйти. В компании Microsoft посоветовали и вовсе никогда не оставлять включенный компьютер без присмотра.

Загрузка
Загрузка
Загрузка

Российский хакер атаковал критическую инфраструктуру Латвии — его судят в США

Арестованный в США российский хакер Артем Ревенский признал вину и заключил сделку со следствием по обвинениям во взломе и повреждении критической нефтегазовой инфраструктуры в США и других странах, в том числе в Латвии, сообщает информационное агентство "Bloomberg" со ссылкой на материалы дела.

Арестованный в США российский хакер Артем Ревенский признал вину и заключил сделку со следствием по обвинениям во взломе и повреждении критической нефтегазовой инфраструктуры в США и других странах, в том числе в Латвии, сообщает информационное агентство "Bloomberg" со ссылкой на материалы дела.

Читать
Загрузка

«Все хотят бокал просекко за пятерочку… но невозможно!» Рестораторы оправдывают цены

Ликвидация нескольких известных ресторанов в текущем году побуждает задуматься о том, насколько глубоки проблемы в ресторанной и сфере общественного питания. Представители отрасли указывают на ряд факторов, влияющих на ситуацию, в том числе на неизбежность дальнейшего роста цен в ресторанах.

Ликвидация нескольких известных ресторанов в текущем году побуждает задуматься о том, насколько глубоки проблемы в ресторанной и сфере общественного питания. Представители отрасли указывают на ряд факторов, влияющих на ситуацию, в том числе на неизбежность дальнейшего роста цен в ресторанах.

Читать

Учёные нашли неожиданный эффект клюквенного сока: он может усиливать действие антибиотиков

Клюквенный сок давно окружён почти народной славой: его пьют “для мочевого пузыря”, советуют при циститах и вспоминают всякий раз, когда речь заходит об инфекциях мочевыводящих путей.

Клюквенный сок давно окружён почти народной славой: его пьют “для мочевого пузыря”, советуют при циститах и вспоминают всякий раз, когда речь заходит об инфекциях мочевыводящих путей.

Читать

Какой мы вынесли урок из нашего опыта? Цилевич задал неудобный вопрос политикам

Латвийский правозащитник Борис Цилевич выступил с развернутым комментарием о языковой политике и исторических параллелях, затронув тему запрета использования родного языка в школах.

Латвийский правозащитник Борис Цилевич выступил с развернутым комментарием о языковой политике и исторических параллелях, затронув тему запрета использования родного языка в школах.

Читать

Предлагает продлить срок действия удостоверения «Почетная семья»

Комиссия Сейма по социальным и трудовым делам обратится к правительству и ответственным министерствам с призывом продлить срок действия удостоверения "Почетная семья", обеспечив его для более широкого круга многодетных семей.

Комиссия Сейма по социальным и трудовым делам обратится к правительству и ответственным министерствам с призывом продлить срок действия удостоверения "Почетная семья", обеспечив его для более широкого круга многодетных семей.

Читать

Стакис — проект Кремля? Неожиданные выводы от Pietiek.com

Портал pietiek.com опубликовал на своих страницах текст, подписанный авторством taisniba.com, в котором автор называет бывшего мэра Риги Мартиньша Стакиса (Прогрессивные) "псевдопатриотом" и намекает, что он якобы работает на Россию. Причем уже во втором поколении.

Портал pietiek.com опубликовал на своих страницах текст, подписанный авторством taisniba.com, в котором автор называет бывшего мэра Риги Мартиньша Стакиса (Прогрессивные) "псевдопатриотом" и намекает, что он якобы работает на Россию. Причем уже во втором поколении.

Читать

«Рост цен на нефть ещё впереди»: рынок подошёл к черте

Мировые запасы нефти в апреле сократились на рекордные 200 млн баррелей из-за войны США и Израиля против Ирана. Об этом сообщает Deutsche Welle со ссылкой на данные аналитиков S&P Global Energy и Goldman Sachs, приведённые Financial Times.

Мировые запасы нефти в апреле сократились на рекордные 200 млн баррелей из-за войны США и Израиля против Ирана. Об этом сообщает Deutsche Welle со ссылкой на данные аналитиков S&P Global Energy и Goldman Sachs, приведённые Financial Times.

Читать