Вести еженедельник 7 Супер Секретов Mājas virtuve
LAT Ср, 25. Марта Завтра: Marita, Mara, Marite
Доступность

Устройство за $5 легко взламывает заблокированный компьютер

Американский специалист по кибербезопасности и видеоблогер Сэми Камкар собрал устройство, которое может взломать оставленный без присмотра компьютер, даже если пользователь его предусмотрительно заблокировал.

Устройство Сэми Камкара

Свое устройство Камкар назвал "ядовитая пробка" и оценил примерно в 5 долларов за штуку. Устройство дает владельцу доступ к заблокированному компьютеру в случае, если пользователь перед блокировкой не закрыл интернет-браузер.

Устройство вставляется в USB-порт компьютера. Оно притворяется интернет-провайдером и начинает перехватывать трафик пользователя. Всю полученную таким образом информацию устройство передает своему владельцу.

То есть фактически владелец устройства незаметно получает удаленный доступ к заблокированному аккаунту и сохраняет его даже после того, как пользователь возвращается к своему компьютеру и продолжает работать.

Помимо прочего устройство копирует и отправляет владельцу так называемые "куки" - небольшие файлы, которые загружаются браузером с различных сайтов и служат для идентификации ими пользователя.

Сэми Камкар и его устройство

При помощи этих файлов другой человек может выдать себя за пользователя и получить доступ к его аккаунтам на различных сайтах, не вводя логин и пароль. Никаких специальных навыков владельцу устройства не понадобится - оно все сделает само.

Камкар записал весь процесс взлома компьютера на видео и выложил запись на YouTube. В видеоролике он получает доступ к компьютеру Macintosh, однако видеоблогер утверждает, что с тем же успехом его изобретение взламывает и другие платформы.

Специалист занимающейся киберугрозами компании Trend Micro Рик Фергюсон заявил Би-би-си, что такое устройство действительно может быть очень опасным.

"Даже если вы не пользуетесь браузером прямо сейчас - он все равно работает, скачивая обновления или посылая разные запросы, - пояснил он. - После подключения к компьютеру устройство пользуется этим и крадет "куки", полученные с наиболее известных сайтов".

Как защищаться?

По словам Фергюсона, обычный способ усиления защиты - двухфакторная аутентификация, требующая, к примеру, ввести не только пароль, но и отправленный на мобильный телефон код, не поможет, так как украденные "куки" позволяют пропустить этот этап.

То есть если речь идет об аккаунте в "Фейсбуке" или "Твиттере", устройство при помощи украденных файлов заставит эти сервисы поверить, что пользователь уже ввел все необходимые данные, и получит прямой доступ к его профилям в этих соцсетях.

По словам Фергюсона, единственный способ борьбы с этим - переход абсолютно всех интернет-сервисов на защищенный протокол HTTPS, который шифрует передаваемые данные. Эксперт считает, что это будет большой и важный шаг для всего интернета.

На данный же момент Фергюсон рекомендует пользователям закрывать все браузеры перед тем, как заблокировать компьютер и уйти. В компании Microsoft посоветовали и вовсе никогда не оставлять включенный компьютер без присмотра.

Загрузка
Загрузка
Загрузка
Загрузка
Загрузка

Силиня вызвала скандал советом пересесть всем на автобусы

 

 

Совет премьер-министра Латвии Эвики Силини чаще пользоваться общественным транспортом на фоне роста цен на топливо вызвал резкую реакцию в обществе. Заявление прозвучало как п

 

 

Совет премьер-министра Латвии Эвики Силини чаще пользоваться общественным транспортом на фоне роста цен на топливо вызвал резкую реакцию в обществе. Заявление прозвучало как п

Читать
Загрузка

Бобры «запирают» CO₂ в реках — учёные не ожидали такого эффекта

Пока люди спорят о климате, бобры молча делают работу.

Пока люди спорят о климате, бобры молча делают работу.

Читать

К вам летит какой-то дрон: что делать? Инструкция для жителей

Портал sargs.lv опубликовал рекомендации для жителей Латвии о том, как действовать в случае инцидента с беспилотником, сообщает агентство LETA. Поводом стали случаи попадания военных дронов в воздушное пространство страны за последние месяцы.

Портал sargs.lv опубликовал рекомендации для жителей Латвии о том, как действовать в случае инцидента с беспилотником, сообщает агентство LETA. Поводом стали случаи попадания военных дронов в воздушное пространство страны за последние месяцы.

Читать

Почему в деле «летучего Кариньша» обвиняют только одного чиновника?

Генеральный прокурор Арминс Мейстерс заявил, что в деле о служебных перелётах бывшего премьер-министра Кришьяниса Кариньша прокуроры действовали независимо и не поддались давлению. Об этом сообщает агентство LETA.

Генеральный прокурор Арминс Мейстерс заявил, что в деле о служебных перелётах бывшего премьер-министра Кришьяниса Кариньша прокуроры действовали независимо и не поддались давлению. Об этом сообщает агентство LETA.

Читать

«За 20 миллиардов — на Луну». NASA меняет траекторию

NASA намерено вложить 20 миллиардов долларов (около 17,3 миллиарда евро) в создание базы на поверхности Луны и отказаться от проекта орбитальной станции Gateway в его нынешнем виде, сообщает агентство LETA.

NASA намерено вложить 20 миллиардов долларов (около 17,3 миллиарда евро) в создание базы на поверхности Луны и отказаться от проекта орбитальной станции Gateway в его нынешнем виде, сообщает агентство LETA.

Читать

Мать-монстр 7 лет превращала дочь в «живой труп» ради донатов!

Шокирующая история случилась под Варшавой: пока вся Польша рыдала над фотографиями «редкой болезни» маленькой девочки, ее мать методично выжигала ребенку лицо кислотой. Правда оказалась страшнее любого триллера.

Шокирующая история случилась под Варшавой: пока вся Польша рыдала над фотографиями «редкой болезни» маленькой девочки, ее мать методично выжигала ребенку лицо кислотой. Правда оказалась страшнее любого триллера.

Читать

Рижский зоопарк уйдет в леса. Все ради гор в проекте «Гималаи»

Рижская дума приняла окончательное решение о присоединении Рижского зоопарка к компании "Rīgas meži" («Рижские леса»), сообщает агентство LETA. Главная цель — ускорить запуск новой экспозиции «Гималаи».

Рижская дума приняла окончательное решение о присоединении Рижского зоопарка к компании "Rīgas meži" («Рижские леса»), сообщает агентство LETA. Главная цель — ускорить запуск новой экспозиции «Гималаи».

Читать