Вести еженедельник 7 Супер Секретов Mājas virtuve
LAT Чт, 18. Июня Завтра: Alberts, Madis
Доступность

Устройство за $5 легко взламывает заблокированный компьютер

Американский специалист по кибербезопасности и видеоблогер Сэми Камкар собрал устройство, которое может взломать оставленный без присмотра компьютер, даже если пользователь его предусмотрительно заблокировал.

Устройство Сэми Камкара

Свое устройство Камкар назвал "ядовитая пробка" и оценил примерно в 5 долларов за штуку. Устройство дает владельцу доступ к заблокированному компьютеру в случае, если пользователь перед блокировкой не закрыл интернет-браузер.

Устройство вставляется в USB-порт компьютера. Оно притворяется интернет-провайдером и начинает перехватывать трафик пользователя. Всю полученную таким образом информацию устройство передает своему владельцу.

То есть фактически владелец устройства незаметно получает удаленный доступ к заблокированному аккаунту и сохраняет его даже после того, как пользователь возвращается к своему компьютеру и продолжает работать.

Помимо прочего устройство копирует и отправляет владельцу так называемые "куки" - небольшие файлы, которые загружаются браузером с различных сайтов и служат для идентификации ими пользователя.

Сэми Камкар и его устройство

При помощи этих файлов другой человек может выдать себя за пользователя и получить доступ к его аккаунтам на различных сайтах, не вводя логин и пароль. Никаких специальных навыков владельцу устройства не понадобится - оно все сделает само.

Камкар записал весь процесс взлома компьютера на видео и выложил запись на YouTube. В видеоролике он получает доступ к компьютеру Macintosh, однако видеоблогер утверждает, что с тем же успехом его изобретение взламывает и другие платформы.

Специалист занимающейся киберугрозами компании Trend Micro Рик Фергюсон заявил Би-би-си, что такое устройство действительно может быть очень опасным.

"Даже если вы не пользуетесь браузером прямо сейчас - он все равно работает, скачивая обновления или посылая разные запросы, - пояснил он. - После подключения к компьютеру устройство пользуется этим и крадет "куки", полученные с наиболее известных сайтов".

Как защищаться?

По словам Фергюсона, обычный способ усиления защиты - двухфакторная аутентификация, требующая, к примеру, ввести не только пароль, но и отправленный на мобильный телефон код, не поможет, так как украденные "куки" позволяют пропустить этот этап.

То есть если речь идет об аккаунте в "Фейсбуке" или "Твиттере", устройство при помощи украденных файлов заставит эти сервисы поверить, что пользователь уже ввел все необходимые данные, и получит прямой доступ к его профилям в этих соцсетях.

По словам Фергюсона, единственный способ борьбы с этим - переход абсолютно всех интернет-сервисов на защищенный протокол HTTPS, который шифрует передаваемые данные. Эксперт считает, что это будет большой и важный шаг для всего интернета.

На данный же момент Фергюсон рекомендует пользователям закрывать все браузеры перед тем, как заблокировать компьютер и уйти. В компании Microsoft посоветовали и вовсе никогда не оставлять включенный компьютер без присмотра.

Загрузка
Загрузка
Загрузка
Загрузка

А где Домбрава? Очевидцы засняли эпичную драку у Origo

Судя по кадрам, выложенным в социальной сети Twitter/X, какой-то молодой человек решил показать навыки восточных единоборств на мужчине прямо у Origo, на Привокзальной площади. Демонстрировал свою храбрость парнишка до тех пор, пока его более старший противник не решил пойти в атаку. После этого мальчик сбежал.

Судя по кадрам, выложенным в социальной сети Twitter/X, какой-то молодой человек решил показать навыки восточных единоборств на мужчине прямо у Origo, на Привокзальной площади. Демонстрировал свою храбрость парнишка до тех пор, пока его более старший противник не решил пойти в атаку. После этого мальчик сбежал.

Читать
Загрузка

В Сейме уже начали отмечать Лиго: раздали венки и… пиво? ФОТО

В четверг, 18 июня депутаты Сейма в перерыве между заседаниями поздравили Янисов и Лиг с грядущими именинами.

В четверг, 18 июня депутаты Сейма в перерыве между заседаниями поздравили Янисов и Лиг с грядущими именинами.

Читать

Это варварство какое-то! Министр культуры в шоке от решений SEPLP

«То, что Совет по общественным электронным СМИ (SEPLP) не смог обсудить процесс смены бренда с сотрудниками общественного медиа, а также варварское срывание исторических букв LTV со стены здания на Закюсале стало для меня неприятным сюрпризом. Так же, как и своеобразная интерпретация решения Конституционного суда со стороны SEPLP, которая фактически является попыткой сохранить присутствие русского языка в общественном медиа. Эти процессы вызывают множество вопросов», — так министр культуры Наурис Пунтулис прокомментировал в Facebook одну из самых обсуждаемых тем последних дней.

«То, что Совет по общественным электронным СМИ (SEPLP) не смог обсудить процесс смены бренда с сотрудниками общественного медиа, а также варварское срывание исторических букв LTV со стены здания на Закюсале стало для меня неприятным сюрпризом. Так же, как и своеобразная интерпретация решения Конституционного суда со стороны SEPLP, которая фактически является попыткой сохранить присутствие русского языка в общественном медиа. Эти процессы вызывают множество вопросов», — так министр культуры Наурис Пунтулис прокомментировал в Facebook одну из самых обсуждаемых тем последних дней.

Читать

Решено: список компаний, торгующих с Россией и Белоруссией, будет опубликован

Сейм в четверг в окончательном чтении принял поправки к Закону о поддержке гражданского населения Украины, предусматривающие публикацию данных о зарегистрированных в Латвии компаниях, ведущих торговлю с Россией и Белоруссией.

Сейм в четверг в окончательном чтении принял поправки к Закону о поддержке гражданского населения Украины, предусматривающие публикацию данных о зарегистрированных в Латвии компаниях, ведущих торговлю с Россией и Белоруссией.

Читать

Очередное самоубийство? Подробности инцидента на переезде в Марупе

В четверг утром трагически оборвалась жизнь 29-летнего мужчины, который попал под поезд в Марупе. Известно, что он пересекал железнодорожные пути в неположенном месте и, возможно, сознательно подверг себя опасности, сообщает TV3.

В четверг утром трагически оборвалась жизнь 29-летнего мужчины, который попал под поезд в Марупе. Известно, что он пересекал железнодорожные пути в неположенном месте и, возможно, сознательно подверг себя опасности, сообщает TV3.

Читать

Секс-просвещение: в школах хотят ввести новый обязательный предмет

В латвийских школах может появиться новый обязательный предмет — «Основы здоровья». Сейм уже передал на рассмотрение инициативу, предусматривающую его введение с 1 сентября 2027 года.

В латвийских школах может появиться новый обязательный предмет — «Основы здоровья». Сейм уже передал на рассмотрение инициативу, предусматривающую его введение с 1 сентября 2027 года.

Читать

«Ни один министр не имеет права указывать»: вокруг Валайниса разгорелся скандал

Совет по общественным электронным СМИ (SEPLP) осудил намерение министра экономики Виктора Валайниса (СЗК) потребовать от Латгальской студии Латвийского общественного медиа (LSM) объяснений по поводу отсутствия журналистов на организованной Министерством экономики конференции строительной отрасли в Краславе.

Совет по общественным электронным СМИ (SEPLP) осудил намерение министра экономики Виктора Валайниса (СЗК) потребовать от Латгальской студии Латвийского общественного медиа (LSM) объяснений по поводу отсутствия журналистов на организованной Министерством экономики конференции строительной отрасли в Краславе.

Читать