Вести еженедельник 7 Супер Секретов Mājas virtuve
LAT Сб, 30. Мая Завтра: Lolita, Vitolds
Доступность

Устройство за $5 легко взламывает заблокированный компьютер

Американский специалист по кибербезопасности и видеоблогер Сэми Камкар собрал устройство, которое может взломать оставленный без присмотра компьютер, даже если пользователь его предусмотрительно заблокировал.

Устройство Сэми Камкара

Свое устройство Камкар назвал "ядовитая пробка" и оценил примерно в 5 долларов за штуку. Устройство дает владельцу доступ к заблокированному компьютеру в случае, если пользователь перед блокировкой не закрыл интернет-браузер.

Устройство вставляется в USB-порт компьютера. Оно притворяется интернет-провайдером и начинает перехватывать трафик пользователя. Всю полученную таким образом информацию устройство передает своему владельцу.

То есть фактически владелец устройства незаметно получает удаленный доступ к заблокированному аккаунту и сохраняет его даже после того, как пользователь возвращается к своему компьютеру и продолжает работать.

Помимо прочего устройство копирует и отправляет владельцу так называемые "куки" - небольшие файлы, которые загружаются браузером с различных сайтов и служат для идентификации ими пользователя.

Сэми Камкар и его устройство

При помощи этих файлов другой человек может выдать себя за пользователя и получить доступ к его аккаунтам на различных сайтах, не вводя логин и пароль. Никаких специальных навыков владельцу устройства не понадобится - оно все сделает само.

Камкар записал весь процесс взлома компьютера на видео и выложил запись на YouTube. В видеоролике он получает доступ к компьютеру Macintosh, однако видеоблогер утверждает, что с тем же успехом его изобретение взламывает и другие платформы.

Специалист занимающейся киберугрозами компании Trend Micro Рик Фергюсон заявил Би-би-си, что такое устройство действительно может быть очень опасным.

"Даже если вы не пользуетесь браузером прямо сейчас - он все равно работает, скачивая обновления или посылая разные запросы, - пояснил он. - После подключения к компьютеру устройство пользуется этим и крадет "куки", полученные с наиболее известных сайтов".

Как защищаться?

По словам Фергюсона, обычный способ усиления защиты - двухфакторная аутентификация, требующая, к примеру, ввести не только пароль, но и отправленный на мобильный телефон код, не поможет, так как украденные "куки" позволяют пропустить этот этап.

То есть если речь идет об аккаунте в "Фейсбуке" или "Твиттере", устройство при помощи украденных файлов заставит эти сервисы поверить, что пользователь уже ввел все необходимые данные, и получит прямой доступ к его профилям в этих соцсетях.

По словам Фергюсона, единственный способ борьбы с этим - переход абсолютно всех интернет-сервисов на защищенный протокол HTTPS, который шифрует передаваемые данные. Эксперт считает, что это будет большой и важный шаг для всего интернета.

На данный же момент Фергюсон рекомендует пользователям закрывать все браузеры перед тем, как заблокировать компьютер и уйти. В компании Microsoft посоветовали и вовсе никогда не оставлять включенный компьютер без присмотра.

Загрузка
Загрузка
Загрузка
Загрузка

«Я вздрагивал даже от хлопнувшей двери»: Абу Мери рассказал о детстве в Ливане

Министр здравоохранения Хосам Абу Мери поделился на телеканале TV24 воспоминаниями детства и юности в Ливане, где он жил до 18-летнего возраста и где постоянно шла война.

Министр здравоохранения Хосам Абу Мери поделился на телеканале TV24 воспоминаниями детства и юности в Ливане, где он жил до 18-летнего возраста и где постоянно шла война.

Читать
Загрузка

Экс-депутат Пантелеев: всё общество предпочитает сваливать ответственность на других

Автор и ведущий цикла интервью "Латвия 2035", который выходит на портале Jauns.lv, бывший депутат Верховного Совета и Сейма Латвии Андрей Пантелеев до сих пор следит за событиями и процессами в государственной политике, хотя сам активно в ней не участвует. В выпуске, завершающем первый сезон цикла, он высказался о падении правительства Силини и о кризисе ответственности как в политике, так и в обществе в целом.

Автор и ведущий цикла интервью "Латвия 2035", который выходит на портале Jauns.lv, бывший депутат Верховного Совета и Сейма Латвии Андрей Пантелеев до сих пор следит за событиями и процессами в государственной политике, хотя сам активно в ней не участвует. В выпуске, завершающем первый сезон цикла, он высказался о падении правительства Силини и о кризисе ответственности как в политике, так и в обществе в целом.

Читать

«Что там скрывать от народа?» Кулбергс показал публике свой кабинет (ВИДЕО)

Новый глава правительства Латвии Андрис Кулбергс опубликовал в пятницу вечером в соцсетях видеоролик, в котором он описывает свой первый рабочий день в качестве премьер-министра.

Новый глава правительства Латвии Андрис Кулбергс опубликовал в пятницу вечером в соцсетях видеоролик, в котором он описывает свой первый рабочий день в качестве премьер-министра.

Читать

Политолог: летом дроны будут летать ещё чаще; сможет ли помочь полковник Мелнис?

На телеканале TV24 в программе Dienas personība политолог и соучредитель PR-агентства Mediju tilts Филипп Раевский заявил: нет основания надеяться на то, что полёты дронов летом внезапно прекратятся. По его мнению, дронов будет всё больше и больше, потому что Украина усиливается и продолжит наносить всё более интенсивные удары по целям в России. Это означает, что движение беспилотников в регионе неизбежно продолжится.

На телеканале TV24 в программе Dienas personība политолог и соучредитель PR-агентства Mediju tilts Филипп Раевский заявил: нет основания надеяться на то, что полёты дронов летом внезапно прекратятся. По его мнению, дронов будет всё больше и больше, потому что Украина усиливается и продолжит наносить всё более интенсивные удары по целям в России. Это означает, что движение беспилотников в регионе неизбежно продолжится.

Читать

Домбрава сдал назад: кричать «Спасите! Помогите!» по-русски можно

Министр внутренних дел Янис Домбрава уточнил свои заявления о языковом режиме в подчинённых МВД службах. Ранее он говорил, что общение сотрудников системы МВД с жителями должно проходить на государственном языке. Теперь министр фактически признал: в экстренных ситуациях закон допускает исключения.

Министр внутренних дел Янис Домбрава уточнил свои заявления о языковом режиме в подчинённых МВД службах. Ранее он говорил, что общение сотрудников системы МВД с жителями должно проходить на государственном языке. Теперь министр фактически признал: в экстренных ситуациях закон допускает исключения.

Читать

«Других проблем нет?» — соцсети спорят о приказе Домбравы о языке

Первое распоряжение нового главы МВД Яниса Домбравы быстро стало одной из самых обсуждаемых тем в латвийских соцсетях. Министр заявил, что сотрудники системы внутренних дел при исполнении служебных обязанностей, а также при общении с жителями и коллегами должны пользоваться только латышским языком.

Первое распоряжение нового главы МВД Яниса Домбравы быстро стало одной из самых обсуждаемых тем в латвийских соцсетях. Министр заявил, что сотрудники системы внутренних дел при исполнении служебных обязанностей, а также при общении с жителями и коллегами должны пользоваться только латышским языком.

Читать

МОН предлагает взять деньги на праздник песни и танца из школьных обедов. А что, школьников то всё меньше

На организацию Балтийского студенческого праздника песни и танца "Gaudeamus" в этом году не хватает 450 000 евро, и Министерство образования и науки (МОН) предлагает перераспределить эту сумму из средств, предназначенных для обеспечения бесплатных обедов для школьников 1-4-х классов, свидетельствует информация на портале правовых актов.

На организацию Балтийского студенческого праздника песни и танца "Gaudeamus" в этом году не хватает 450 000 евро, и Министерство образования и науки (МОН) предлагает перераспределить эту сумму из средств, предназначенных для обеспечения бесплатных обедов для школьников 1-4-х классов, свидетельствует информация на портале правовых актов.

Читать