Вести еженедельник 7 Супер Секретов Mājas virtuve
LAT Чт, 26. Марта Завтра: Eizenija, Zenija
Доступность

Устройство за $5 легко взламывает заблокированный компьютер

Американский специалист по кибербезопасности и видеоблогер Сэми Камкар собрал устройство, которое может взломать оставленный без присмотра компьютер, даже если пользователь его предусмотрительно заблокировал.

Устройство Сэми Камкара

Свое устройство Камкар назвал "ядовитая пробка" и оценил примерно в 5 долларов за штуку. Устройство дает владельцу доступ к заблокированному компьютеру в случае, если пользователь перед блокировкой не закрыл интернет-браузер.

Устройство вставляется в USB-порт компьютера. Оно притворяется интернет-провайдером и начинает перехватывать трафик пользователя. Всю полученную таким образом информацию устройство передает своему владельцу.

То есть фактически владелец устройства незаметно получает удаленный доступ к заблокированному аккаунту и сохраняет его даже после того, как пользователь возвращается к своему компьютеру и продолжает работать.

Помимо прочего устройство копирует и отправляет владельцу так называемые "куки" - небольшие файлы, которые загружаются браузером с различных сайтов и служат для идентификации ими пользователя.

Сэми Камкар и его устройство

При помощи этих файлов другой человек может выдать себя за пользователя и получить доступ к его аккаунтам на различных сайтах, не вводя логин и пароль. Никаких специальных навыков владельцу устройства не понадобится - оно все сделает само.

Камкар записал весь процесс взлома компьютера на видео и выложил запись на YouTube. В видеоролике он получает доступ к компьютеру Macintosh, однако видеоблогер утверждает, что с тем же успехом его изобретение взламывает и другие платформы.

Специалист занимающейся киберугрозами компании Trend Micro Рик Фергюсон заявил Би-би-си, что такое устройство действительно может быть очень опасным.

"Даже если вы не пользуетесь браузером прямо сейчас - он все равно работает, скачивая обновления или посылая разные запросы, - пояснил он. - После подключения к компьютеру устройство пользуется этим и крадет "куки", полученные с наиболее известных сайтов".

Как защищаться?

По словам Фергюсона, обычный способ усиления защиты - двухфакторная аутентификация, требующая, к примеру, ввести не только пароль, но и отправленный на мобильный телефон код, не поможет, так как украденные "куки" позволяют пропустить этот этап.

То есть если речь идет об аккаунте в "Фейсбуке" или "Твиттере", устройство при помощи украденных файлов заставит эти сервисы поверить, что пользователь уже ввел все необходимые данные, и получит прямой доступ к его профилям в этих соцсетях.

По словам Фергюсона, единственный способ борьбы с этим - переход абсолютно всех интернет-сервисов на защищенный протокол HTTPS, который шифрует передаваемые данные. Эксперт считает, что это будет большой и важный шаг для всего интернета.

На данный же момент Фергюсон рекомендует пользователям закрывать все браузеры перед тем, как заблокировать компьютер и уйти. В компании Microsoft посоветовали и вовсе никогда не оставлять включенный компьютер без присмотра.

Загрузка
Загрузка
Загрузка
Загрузка
Загрузка

Дело «золотых мышей»: Ринкевич заявил о провале всей системы госуправления

Президент Латвии Ринкевич резко раскритиковал систему государственной службы на фоне расследования о возможных махинациях в IT-закупках на сумму 1,5 миллиона евро, сообщает агентство LETA.

Президент Латвии Ринкевич резко раскритиковал систему государственной службы на фоне расследования о возможных махинациях в IT-закупках на сумму 1,5 миллиона евро, сообщает агентство LETA.

Читать
Загрузка

В воздушное пространство Латвии залетел и упал украинский дрон: Ринкевич

Как уже сообщалось, военно-воздушные силы зафиксировали вторжение иностранного беспилотного летательного аппарата в воздушное пространство Латвии с территории России, сообщают Национальные вооруженные силы. Системами раннего предупреждения в Краславском крае зафиксирован звук, похожий на взрыв. Президент Эдгар Ринкевич заявил журналистам после встречи с премьер-министром, что это был украинский дрон, который упал на территории Латвии и являлся частью скоординированной Украиной операции против объектов России, сообщает rus.lsm.lv.

Как уже сообщалось, военно-воздушные силы зафиксировали вторжение иностранного беспилотного летательного аппарата в воздушное пространство Латвии с территории России, сообщают Национальные вооруженные силы. Системами раннего предупреждения в Краславском крае зафиксирован звук, похожий на взрыв. Президент Эдгар Ринкевич заявил журналистам после встречи с премьер-министром, что это был украинский дрон, который упал на территории Латвии и являлся частью скоординированной Украиной операции против объектов России, сообщает rus.lsm.lv.

Читать

Домбровскис: стагфляционный шок может поразить ЕС, если затянется конфликт на Ближнем Востоке

Влияние конфликта на Ближнем Востоке на европейскую экономику во многом будет зависеть от того, насколько долгим и масштабным будет конфликт. Если его удастся остановить в относительно короткие сроки, то влияние будет меньше, но если конфликт продолжится, это может вызвать стагфляцию в Европе, сказал в интервью агентству ЛЕТА исполнительный заместитель председателя Еврокомиссии Валдис Домбровскис.

Влияние конфликта на Ближнем Востоке на европейскую экономику во многом будет зависеть от того, насколько долгим и масштабным будет конфликт. Если его удастся остановить в относительно короткие сроки, то влияние будет меньше, но если конфликт продолжится, это может вызвать стагфляцию в Европе, сказал в интервью агентству ЛЕТА исполнительный заместитель председателя Еврокомиссии Валдис Домбровскис.

Читать

За 900 евро хотят пятилетний стаж и докторскую степень: очередная дискуссия о реальных зарплатах

В социальной сети в очередной раз разгорелась дискуссия о том, сколько в Латвии можно заработать и что для этого нужно. Автор дискуссии обнаружила объявление, в котором требования никак не соотносились с крошечной зарплатой. И решила спросить у общественности - а что, это так и работает?

В социальной сети в очередной раз разгорелась дискуссия о том, сколько в Латвии можно заработать и что для этого нужно. Автор дискуссии обнаружила объявление, в котором требования никак не соотносились с крошечной зарплатой. И решила спросить у общественности - а что, это так и работает?

Читать

Местами дождливо и ветрено, но солнечно: погода в четверг

В четверг во многих районах Селии и в восточной части Видземе, а также местами в Латгале ожидается дождь, а в Курземе будет дуть порывистый ветер, прогнозируют синоптики.

В четверг во многих районах Селии и в восточной части Видземе, а также местами в Латгале ожидается дождь, а в Курземе будет дуть порывистый ветер, прогнозируют синоптики.

Читать

Все посетители этого парка ходят в туи: возмущённый рижанин — о Парке Победы

Не успел отшуметь скандал с сомнительным качеством благоустройства променада на набережной Мукусалас, как житель рижского Задвинья рассказал press.lv интересные подробности о благоустройстве Парка Победы (с той стороны, где сакура скоро зацветёт). Только где-то в конце лета - начале осени его обставили новыми скамейками  и вот уже с них сняли...спинки. Сказали - ремонта требуют! Это кто ж их так "отсидел" за зиму"?

Не успел отшуметь скандал с сомнительным качеством благоустройства променада на набережной Мукусалас, как житель рижского Задвинья рассказал press.lv интересные подробности о благоустройстве Парка Победы (с той стороны, где сакура скоро зацветёт). Только где-то в конце лета - начале осени его обставили новыми скамейками  и вот уже с них сняли...спинки. Сказали - ремонта требуют! Это кто ж их так "отсидел" за зиму"?

Читать

Выборы в Сейм тоже украли? Скандал с IT-закупками ставит под удар выборы 2026 года

В Латвии разгорается крупный скандал вокруг IT-закупок, который может затронуть подготовку к выборам Сейма 2026 года. Как сообщает программа Latvijas Televīzija «de facto», расследование Европейской прокуратуры касается проектов на сумму до 1,5 миллиона евро. Речь идёт о возможных махинациях при распределении контрактов, финансируемых из средств Европейского фонда регионального развития.

В Латвии разгорается крупный скандал вокруг IT-закупок, который может затронуть подготовку к выборам Сейма 2026 года. Как сообщает программа Latvijas Televīzija «de facto», расследование Европейской прокуратуры касается проектов на сумму до 1,5 миллиона евро. Речь идёт о возможных махинациях при распределении контрактов, финансируемых из средств Европейского фонда регионального развития.

Читать