Вести еженедельник 7 Супер Секретов Mājas virtuve
LAT Пт, 20. Марта Завтра: Irbe, Made
Доступность

Устройство за $5 легко взламывает заблокированный компьютер

Американский специалист по кибербезопасности и видеоблогер Сэми Камкар собрал устройство, которое может взломать оставленный без присмотра компьютер, даже если пользователь его предусмотрительно заблокировал.

Устройство Сэми Камкара

Свое устройство Камкар назвал "ядовитая пробка" и оценил примерно в 5 долларов за штуку. Устройство дает владельцу доступ к заблокированному компьютеру в случае, если пользователь перед блокировкой не закрыл интернет-браузер.

Устройство вставляется в USB-порт компьютера. Оно притворяется интернет-провайдером и начинает перехватывать трафик пользователя. Всю полученную таким образом информацию устройство передает своему владельцу.

То есть фактически владелец устройства незаметно получает удаленный доступ к заблокированному аккаунту и сохраняет его даже после того, как пользователь возвращается к своему компьютеру и продолжает работать.

Помимо прочего устройство копирует и отправляет владельцу так называемые "куки" - небольшие файлы, которые загружаются браузером с различных сайтов и служат для идентификации ими пользователя.

Сэми Камкар и его устройство

При помощи этих файлов другой человек может выдать себя за пользователя и получить доступ к его аккаунтам на различных сайтах, не вводя логин и пароль. Никаких специальных навыков владельцу устройства не понадобится - оно все сделает само.

Камкар записал весь процесс взлома компьютера на видео и выложил запись на YouTube. В видеоролике он получает доступ к компьютеру Macintosh, однако видеоблогер утверждает, что с тем же успехом его изобретение взламывает и другие платформы.

Специалист занимающейся киберугрозами компании Trend Micro Рик Фергюсон заявил Би-би-си, что такое устройство действительно может быть очень опасным.

"Даже если вы не пользуетесь браузером прямо сейчас - он все равно работает, скачивая обновления или посылая разные запросы, - пояснил он. - После подключения к компьютеру устройство пользуется этим и крадет "куки", полученные с наиболее известных сайтов".

Как защищаться?

По словам Фергюсона, обычный способ усиления защиты - двухфакторная аутентификация, требующая, к примеру, ввести не только пароль, но и отправленный на мобильный телефон код, не поможет, так как украденные "куки" позволяют пропустить этот этап.

То есть если речь идет об аккаунте в "Фейсбуке" или "Твиттере", устройство при помощи украденных файлов заставит эти сервисы поверить, что пользователь уже ввел все необходимые данные, и получит прямой доступ к его профилям в этих соцсетях.

По словам Фергюсона, единственный способ борьбы с этим - переход абсолютно всех интернет-сервисов на защищенный протокол HTTPS, который шифрует передаваемые данные. Эксперт считает, что это будет большой и важный шаг для всего интернета.

На данный же момент Фергюсон рекомендует пользователям закрывать все браузеры перед тем, как заблокировать компьютер и уйти. В компании Microsoft посоветовали и вовсе никогда не оставлять включенный компьютер без присмотра.

Загрузка
Загрузка
Загрузка
Загрузка
Загрузка

Санта-Клаус с топором: старика обвиняют в покушении на убийство в Рождество

В Лудзе завершено расследование дела о попытке убийства, произошедшей вечером 25 декабря прошлого года. Государственная полиция направила материалы в прокуратуру для начала уголовного преследования в отношении мужчины 1954 года рождения.

В Лудзе завершено расследование дела о попытке убийства, произошедшей вечером 25 декабря прошлого года. Государственная полиция направила материалы в прокуратуру для начала уголовного преследования в отношении мужчины 1954 года рождения.

Читать
Загрузка

В России принимают закон о праве Путина вводить армию в другие страны «для защиты россиян»

Правительство внесло в Госдуму разработанный Минобороны законопроект, расширяющий полномочия Владимира Путина по использованию Вооруженных сил за рубежом для «защиты россиян» в случае их ареста или уголовного преследования иностранными судами, сообщает The MoscowTimes. 

Правительство внесло в Госдуму разработанный Минобороны законопроект, расширяющий полномочия Владимира Путина по использованию Вооруженных сил за рубежом для «защиты россиян» в случае их ареста или уголовного преследования иностранными судами, сообщает The MoscowTimes. 

Читать

5% на безопасность, 6% на медицину: к чему готовят Латвию?

Процесс стратегического развития государства должен стать основой социального и экономического подъёма. Об этом заявила председатель Сейма Дайга Мериņa, открывая в парламенте форум по стратегическому планированию развития страны.

Процесс стратегического развития государства должен стать основой социального и экономического подъёма. Об этом заявила председатель Сейма Дайга Мериņa, открывая в парламенте форум по стратегическому планированию развития страны.

Читать

В Даугавпилсе спасли пса, упавшего в яму

В четверг в Даугавпилсе спасателям пришлось вызволять собаку, провалившуюся в яму. Как сообщили агентству LETA в Государственной пожарно-спасательной службе, помощь потребовалась на улице Музея.

В четверг в Даугавпилсе спасателям пришлось вызволять собаку, провалившуюся в яму. Как сообщили агентству LETA в Государственной пожарно-спасательной службе, помощь потребовалась на улице Музея.

Читать

«Пустить мигрантов? Это как почку продать!» Возмущённые граждане сравнили нынешнюю власть с коммунистами

«Каждый месяц «Новое единство», «Прогрессивные» и Союз зеленызх и крестьян продают мигрантам из третьих стран визы и разрешения на проживание за 1 000 000 евро — об этом мы должны знать и помнить в год выборов, когда речь идет о марганцевом картеле*, который распродает нашу безопасность организаторам гибридной войны», - пишет в сети Х неравнодушный гражданин Юрис Вейшс.

«Каждый месяц «Новое единство», «Прогрессивные» и Союз зеленызх и крестьян продают мигрантам из третьих стран визы и разрешения на проживание за 1 000 000 евро — об этом мы должны знать и помнить в год выборов, когда речь идет о марганцевом картеле*, который распродает нашу безопасность организаторам гибридной войны», - пишет в сети Х неравнодушный гражданин Юрис Вейшс.

Читать

Это профилактическая блокировка: всплыла внутренняя переписка работников ss.lv

Как press.lv уже писал ранее: Совет по конкуренции (KP) наложил штраф в размере 186 780 евро на компанию SIA SS за действия, препятствовавшие развитию конкурирующей платформы. KP установил, что с 13 марта 2020 года по 27 мая 2021 года компания злоупотребляла своим положением. В частности, пользователям блокировали и удаляли аккаунты на платформах ss.lv и ss.com, если они размещали объявления также на конкурирующей площадке pp.lv, принадлежащей SIA Inbokss.

Как press.lv уже писал ранее: Совет по конкуренции (KP) наложил штраф в размере 186 780 евро на компанию SIA SS за действия, препятствовавшие развитию конкурирующей платформы. KP установил, что с 13 марта 2020 года по 27 мая 2021 года компания злоупотребляла своим положением. В частности, пользователям блокировали и удаляли аккаунты на платформах ss.lv и ss.com, если они размещали объявления также на конкурирующей площадке pp.lv, принадлежащей SIA Inbokss.

Читать

Гавана осталась без топлива. США запретили поставки российской нефти на Кубу

Министерство финансов США выдало новую лицензию на операции, связанные с поставками российской нефти и нефтепродуктов. Документ заменяет разрешение от 12 марта, которое действовало до 11 апреля и позволяло поставки, если нефть была загружена на суда до 12 марта.

Министерство финансов США выдало новую лицензию на операции, связанные с поставками российской нефти и нефтепродуктов. Документ заменяет разрешение от 12 марта, которое действовало до 11 апреля и позволяло поставки, если нефть была загружена на суда до 12 марта.

Читать