Вести еженедельник 7 Супер Секретов Mājas virtuve
LAT Сб, 16. Мая Завтра: Edijs, Edvins
Доступность

Устройство за $5 легко взламывает заблокированный компьютер

Американский специалист по кибербезопасности и видеоблогер Сэми Камкар собрал устройство, которое может взломать оставленный без присмотра компьютер, даже если пользователь его предусмотрительно заблокировал.

Устройство Сэми Камкара

Свое устройство Камкар назвал "ядовитая пробка" и оценил примерно в 5 долларов за штуку. Устройство дает владельцу доступ к заблокированному компьютеру в случае, если пользователь перед блокировкой не закрыл интернет-браузер.

Устройство вставляется в USB-порт компьютера. Оно притворяется интернет-провайдером и начинает перехватывать трафик пользователя. Всю полученную таким образом информацию устройство передает своему владельцу.

То есть фактически владелец устройства незаметно получает удаленный доступ к заблокированному аккаунту и сохраняет его даже после того, как пользователь возвращается к своему компьютеру и продолжает работать.

Помимо прочего устройство копирует и отправляет владельцу так называемые "куки" - небольшие файлы, которые загружаются браузером с различных сайтов и служат для идентификации ими пользователя.

Сэми Камкар и его устройство

При помощи этих файлов другой человек может выдать себя за пользователя и получить доступ к его аккаунтам на различных сайтах, не вводя логин и пароль. Никаких специальных навыков владельцу устройства не понадобится - оно все сделает само.

Камкар записал весь процесс взлома компьютера на видео и выложил запись на YouTube. В видеоролике он получает доступ к компьютеру Macintosh, однако видеоблогер утверждает, что с тем же успехом его изобретение взламывает и другие платформы.

Специалист занимающейся киберугрозами компании Trend Micro Рик Фергюсон заявил Би-би-си, что такое устройство действительно может быть очень опасным.

"Даже если вы не пользуетесь браузером прямо сейчас - он все равно работает, скачивая обновления или посылая разные запросы, - пояснил он. - После подключения к компьютеру устройство пользуется этим и крадет "куки", полученные с наиболее известных сайтов".

Как защищаться?

По словам Фергюсона, обычный способ усиления защиты - двухфакторная аутентификация, требующая, к примеру, ввести не только пароль, но и отправленный на мобильный телефон код, не поможет, так как украденные "куки" позволяют пропустить этот этап.

То есть если речь идет об аккаунте в "Фейсбуке" или "Твиттере", устройство при помощи украденных файлов заставит эти сервисы поверить, что пользователь уже ввел все необходимые данные, и получит прямой доступ к его профилям в этих соцсетях.

По словам Фергюсона, единственный способ борьбы с этим - переход абсолютно всех интернет-сервисов на защищенный протокол HTTPS, который шифрует передаваемые данные. Эксперт считает, что это будет большой и важный шаг для всего интернета.

На данный же момент Фергюсон рекомендует пользователям закрывать все браузеры перед тем, как заблокировать компьютер и уйти. В компании Microsoft посоветовали и вовсе никогда не оставлять включенный компьютер без присмотра.

Загрузка
Загрузка
Загрузка

Скоропостижно скончался советник председателя правления Rīgas Viļņi Райвис Бергс

О смерти Бергса сообщила в соцсети "Тредс" председатель правления издательства Rīgas Viļņi Айя Шмидре.

О смерти Бергса сообщила в соцсети "Тредс" председатель правления издательства Rīgas Viļņi Айя Шмидре.

Читать
Загрузка

«Ты мне не жена». Почему пассажиры молчали, когда мужчина унижал женщину?

В соцсети Threads бурно обсуждают историю Эдиты Хомки, которая столкнулась с агрессивным поведением мужчины в переполненном поезде. Поводом стало мокрое от дождя пальто, которое женщина положила на багажную полку.

В соцсети Threads бурно обсуждают историю Эдиты Хомки, которая столкнулась с агрессивным поведением мужчины в переполненном поезде. Поводом стало мокрое от дождя пальто, которое женщина положила на багажную полку.

Читать

Денег взять больше негде: как политики ЕС отбирают накопления и жильё у народа

Политик Гунтарс Витолс ("Pašcieņa", "Tauta. Zeme. Valstiskums.") на страницах pietiek.com заявил, что власти ЕС планируют конфисковывать жильё своих граждан. Но не напрямую, а другим изощренным способом.

Политик Гунтарс Витолс ("Pašcieņa", "Tauta. Zeme. Valstiskums.") на страницах pietiek.com заявил, что власти ЕС планируют конфисковывать жильё своих граждан. Но не напрямую, а другим изощренным способом.

Читать

Учитесь! Полиция показала лосей, которые знают ПДД лучше людей (видео)

Видео Государственной полиции с дисциплинированными лосями стало хитом в соцсетях. На кадрах животные настолько аккуратно переходят дорогу, что пользователи шутят: людям у них стоит поучиться правилам безопасности.

Видео Государственной полиции с дисциплинированными лосями стало хитом в соцсетях. На кадрах животные настолько аккуратно переходят дорогу, что пользователи шутят: людям у них стоит поучиться правилам безопасности.

Читать

Домогательства? Учителя в Лиепае проверяют из-за переписки с подростком

В Лиепайском государственном техникуме педагог отстранён от служебных обязанностей из-за подозрений в возможных нарушениях сексуального характера. Об этом сообщает Латвийское телевидение.

В Лиепайском государственном техникуме педагог отстранён от служебных обязанностей из-за подозрений в возможных нарушениях сексуального характера. Об этом сообщает Латвийское телевидение.

Читать

Учёные сняли “свет жизни”: живые существа слабо светятся — и это исчезает после смерти

Звучит как начало мистической истории, но на этот раз речь не о привидениях, а о физике.

Звучит как начало мистической истории, но на этот раз речь не о привидениях, а о физике.

Читать

И что делать? Более 346 000 eID-карт могут потерять e-подпись

С 9 декабря часть eID-карт в Латвии может потерять возможность использовать электронную подпись. Как сообщает LETA со ссылкой на Министерство умного управления и регионального развития, изменения могут затронуть карты, выданные с 2 сентября 2019 года по 30 января 2026 года.

С 9 декабря часть eID-карт в Латвии может потерять возможность использовать электронную подпись. Как сообщает LETA со ссылкой на Министерство умного управления и регионального развития, изменения могут затронуть карты, выданные с 2 сентября 2019 года по 30 января 2026 года.

Читать