Вести еженедельник 7 Супер Секретов Mājas virtuve
LAT Вс, 31. Мая Завтра: Alida, Jusma
Доступность

Устройство за $5 легко взламывает заблокированный компьютер

Американский специалист по кибербезопасности и видеоблогер Сэми Камкар собрал устройство, которое может взломать оставленный без присмотра компьютер, даже если пользователь его предусмотрительно заблокировал.

Устройство Сэми Камкара

Свое устройство Камкар назвал "ядовитая пробка" и оценил примерно в 5 долларов за штуку. Устройство дает владельцу доступ к заблокированному компьютеру в случае, если пользователь перед блокировкой не закрыл интернет-браузер.

Устройство вставляется в USB-порт компьютера. Оно притворяется интернет-провайдером и начинает перехватывать трафик пользователя. Всю полученную таким образом информацию устройство передает своему владельцу.

То есть фактически владелец устройства незаметно получает удаленный доступ к заблокированному аккаунту и сохраняет его даже после того, как пользователь возвращается к своему компьютеру и продолжает работать.

Помимо прочего устройство копирует и отправляет владельцу так называемые "куки" - небольшие файлы, которые загружаются браузером с различных сайтов и служат для идентификации ими пользователя.

Сэми Камкар и его устройство

При помощи этих файлов другой человек может выдать себя за пользователя и получить доступ к его аккаунтам на различных сайтах, не вводя логин и пароль. Никаких специальных навыков владельцу устройства не понадобится - оно все сделает само.

Камкар записал весь процесс взлома компьютера на видео и выложил запись на YouTube. В видеоролике он получает доступ к компьютеру Macintosh, однако видеоблогер утверждает, что с тем же успехом его изобретение взламывает и другие платформы.

Специалист занимающейся киберугрозами компании Trend Micro Рик Фергюсон заявил Би-би-си, что такое устройство действительно может быть очень опасным.

"Даже если вы не пользуетесь браузером прямо сейчас - он все равно работает, скачивая обновления или посылая разные запросы, - пояснил он. - После подключения к компьютеру устройство пользуется этим и крадет "куки", полученные с наиболее известных сайтов".

Как защищаться?

По словам Фергюсона, обычный способ усиления защиты - двухфакторная аутентификация, требующая, к примеру, ввести не только пароль, но и отправленный на мобильный телефон код, не поможет, так как украденные "куки" позволяют пропустить этот этап.

То есть если речь идет об аккаунте в "Фейсбуке" или "Твиттере", устройство при помощи украденных файлов заставит эти сервисы поверить, что пользователь уже ввел все необходимые данные, и получит прямой доступ к его профилям в этих соцсетях.

По словам Фергюсона, единственный способ борьбы с этим - переход абсолютно всех интернет-сервисов на защищенный протокол HTTPS, который шифрует передаваемые данные. Эксперт считает, что это будет большой и важный шаг для всего интернета.

На данный же момент Фергюсон рекомендует пользователям закрывать все браузеры перед тем, как заблокировать компьютер и уйти. В компании Microsoft посоветовали и вовсе никогда не оставлять включенный компьютер без присмотра.

Загрузка
Загрузка
Загрузка
Загрузка

Евродепутат Позняк назвал гражданскую оборону «слепой зоной» в безопасности Латвии

Как информировали агентство LETA в офисе политика, Позняк считает, что публичные дискуссии после инцидента с украинскими дронами на территории Латвии в ночь на 7 мая показали необходимость полноценного сотрудничества между НВС, ГПСС и остальными структурами безопасности, а также более равного распределения финансирования между ними.

Как информировали агентство LETA в офисе политика, Позняк считает, что публичные дискуссии после инцидента с украинскими дронами на территории Латвии в ночь на 7 мая показали необходимость полноценного сотрудничества между НВС, ГПСС и остальными структурами безопасности, а также более равного распределения финансирования между ними.

Читать
Загрузка

В Германии повреждён военный корабль: кто стоит за диверсиями?

Десять возможных диверсий на немецком флоте всего за год: вмешательство в системы, повреждённые боевые корабли и расследования без результата. Кто стоит за этими инцидентами?

Десять возможных диверсий на немецком флоте всего за год: вмешательство в системы, повреждённые боевые корабли и расследования без результата. Кто стоит за этими инцидентами?

Читать

Это вы так к войне с Путиным готовитесь? Минобороны Британии обязует оружейников сделать «ку» повесточке

Оборонные компании должны согласиться на «политкорректные» условия, такие как «борьба с изменением климата», прежде чем они смогут заключить многомиллионные контракты с Министерством обороны, сообщает Daily Mail.

Оборонные компании должны согласиться на «политкорректные» условия, такие как «борьба с изменением климата», прежде чем они смогут заключить многомиллионные контракты с Министерством обороны, сообщает Daily Mail.

Читать

Оппозиция РБ назвала место, где может находиться «Орешник»

Оппозиционное "Сообщество железнодорожников Беларуси" сообщило, что российский комплекс "Орешник" размещен на территории бывшей авиабазы Кричев-6 на востоке страны.

Оппозиционное "Сообщество железнодорожников Беларуси" сообщило, что российский комплекс "Орешник" размещен на территории бывшей авиабазы Кричев-6 на востоке страны.

Читать

Что закончится раньше — нефть или война? Как Иран принуждает Трампа к миру

У Дональда Трампа все меньше времени на то, чтобы помириться с Ираном и убедить его открыть Ормузский пролив. За первые три месяца войны мир недосчитался более 1 млрд баррелей нефти, но смог пережить дефицит относительно безболезненно благодаря резервам и везению. Однако запас прочности стремительно улетучивается, и без снятия блокады Ормуза уже в июле–августе цены на нефть снова вырастут, а мировая экономика окажется на грани спада, предупреждают экономисты и международные организации.

У Дональда Трампа все меньше времени на то, чтобы помириться с Ираном и убедить его открыть Ормузский пролив. За первые три месяца войны мир недосчитался более 1 млрд баррелей нефти, но смог пережить дефицит относительно безболезненно благодаря резервам и везению. Однако запас прочности стремительно улетучивается, и без снятия блокады Ормуза уже в июле–августе цены на нефть снова вырастут, а мировая экономика окажется на грани спада, предупреждают экономисты и международные организации.

Читать

Мошенники позвонили и нарвались на полицейского; перед судом предстанет «денежный мул»

Прокуратура передала Латгальскому районному суду уголовное дело, по которому обвиняется сообщник телефонных мошенников - "денежный мул" из Украины.

Прокуратура передала Латгальскому районному суду уголовное дело, по которому обвиняется сообщник телефонных мошенников - "денежный мул" из Украины.

Читать

10 дней не был в школе, вернулся загорелым и со справкой от врача: как быть с прогульщиками?

Учебный год в латвийских школах завершился, но проблема прогулов и пропусков уроков остаётся нерешённой. Сюжет о ней сняли на Латвийском телевидении.

Учебный год в латвийских школах завершился, но проблема прогулов и пропусков уроков остаётся нерешённой. Сюжет о ней сняли на Латвийском телевидении.

Читать