Вести еженедельник 7 Супер Секретов Mājas virtuve
LAT Вс, 14. Июня Завтра: Saiva, Saivis, Santis, Sentis, Tija
Доступность

Устройство за $5 легко взламывает заблокированный компьютер

Американский специалист по кибербезопасности и видеоблогер Сэми Камкар собрал устройство, которое может взломать оставленный без присмотра компьютер, даже если пользователь его предусмотрительно заблокировал.

Устройство Сэми Камкара

Свое устройство Камкар назвал "ядовитая пробка" и оценил примерно в 5 долларов за штуку. Устройство дает владельцу доступ к заблокированному компьютеру в случае, если пользователь перед блокировкой не закрыл интернет-браузер.

Устройство вставляется в USB-порт компьютера. Оно притворяется интернет-провайдером и начинает перехватывать трафик пользователя. Всю полученную таким образом информацию устройство передает своему владельцу.

То есть фактически владелец устройства незаметно получает удаленный доступ к заблокированному аккаунту и сохраняет его даже после того, как пользователь возвращается к своему компьютеру и продолжает работать.

Помимо прочего устройство копирует и отправляет владельцу так называемые "куки" - небольшие файлы, которые загружаются браузером с различных сайтов и служат для идентификации ими пользователя.

Сэми Камкар и его устройство

При помощи этих файлов другой человек может выдать себя за пользователя и получить доступ к его аккаунтам на различных сайтах, не вводя логин и пароль. Никаких специальных навыков владельцу устройства не понадобится - оно все сделает само.

Камкар записал весь процесс взлома компьютера на видео и выложил запись на YouTube. В видеоролике он получает доступ к компьютеру Macintosh, однако видеоблогер утверждает, что с тем же успехом его изобретение взламывает и другие платформы.

Специалист занимающейся киберугрозами компании Trend Micro Рик Фергюсон заявил Би-би-си, что такое устройство действительно может быть очень опасным.

"Даже если вы не пользуетесь браузером прямо сейчас - он все равно работает, скачивая обновления или посылая разные запросы, - пояснил он. - После подключения к компьютеру устройство пользуется этим и крадет "куки", полученные с наиболее известных сайтов".

Как защищаться?

По словам Фергюсона, обычный способ усиления защиты - двухфакторная аутентификация, требующая, к примеру, ввести не только пароль, но и отправленный на мобильный телефон код, не поможет, так как украденные "куки" позволяют пропустить этот этап.

То есть если речь идет об аккаунте в "Фейсбуке" или "Твиттере", устройство при помощи украденных файлов заставит эти сервисы поверить, что пользователь уже ввел все необходимые данные, и получит прямой доступ к его профилям в этих соцсетях.

По словам Фергюсона, единственный способ борьбы с этим - переход абсолютно всех интернет-сервисов на защищенный протокол HTTPS, который шифрует передаваемые данные. Эксперт считает, что это будет большой и важный шаг для всего интернета.

На данный же момент Фергюсон рекомендует пользователям закрывать все браузеры перед тем, как заблокировать компьютер и уйти. В компании Microsoft посоветовали и вовсе никогда не оставлять включенный компьютер без присмотра.

Загрузка
Загрузка
Загрузка
Загрузка

Лету всё же быть! Но до среды будут дожди — потерпите немного

Латвийские метеорологи обещают улучшение погоды с середины недели.

Латвийские метеорологи обещают улучшение погоды с середины недели.

Читать
Загрузка

«Ригу захватили инопланетяне?» Жителей столицы удивил… канализационный люк

Давно что-то не появлялось в соцсетях разных странностей, связанных с ремонтом улиц и дорог. С тех пор, как в интернете кипели страсти на тему променада на ул. Мукусалас - то ли строителям сделали внушение, то ли просто так совпало. Но бдительные люди не дремлют - нет-нет да и опубликуют какое-нибудь загадочное фото.

Давно что-то не появлялось в соцсетях разных странностей, связанных с ремонтом улиц и дорог. С тех пор, как в интернете кипели страсти на тему променада на ул. Мукусалас - то ли строителям сделали внушение, то ли просто так совпало. Но бдительные люди не дремлют - нет-нет да и опубликуют какое-нибудь загадочное фото.

Читать

«Я выяснял, сколько денег у жертвы»: пойманный мошенник раскрыл преступную схему

Его "работа" состояла в том, чтобы звонить жителям Латвии, выдавать себя за полицейского и предупреждать о якобы мошенничестве. Он был первым звеном в деятельности мошеннического колл-центра, ликвидированного в Украине. Сейчас он ждёт приговора суда в латвийской тюрьме. Оскар (имя изменено), сам назвавший себя мошенником в интервью, согласился раскрыть Латвийскому телевидению преступную схему.

Его "работа" состояла в том, чтобы звонить жителям Латвии, выдавать себя за полицейского и предупреждать о якобы мошенничестве. Он был первым звеном в деятельности мошеннического колл-центра, ликвидированного в Украине. Сейчас он ждёт приговора суда в латвийской тюрьме. Оскар (имя изменено), сам назвавший себя мошенником в интервью, согласился раскрыть Латвийскому телевидению преступную схему.

Читать

«Радуйтесь, что за окном шумят дети, а не война»: когда детский сад — в твоём подъезде

В своё время эта пользовательница платформы "Х" с семьёй специально искала жильё за городом, в тихом месте. Но времена меняются, и территория города расширилась, стало многолюднее, а недавно прямо в её доме на первом этаже открыли частный детский сад.

В своё время эта пользовательница платформы "Х" с семьёй специально искала жильё за городом, в тихом месте. Но времена меняются, и территория города расширилась, стало многолюднее, а недавно прямо в её доме на первом этаже открыли частный детский сад.

Читать

Генерал НАТО: России надо искать компромисс или план «Б», которого, скорее всего, нет

Среди главных стратегических целей российского руководства - восстановление своего рода Российской империи, но эта стратегия нежизнеспособна, так что России следует от неё отказаться и перейти к плану "Б", а НАТО следует повлиять на то, каким этот план будет, заявил в интервью агентству LETA директор по стратегическим коммуникациям Европейского верховного командования Союзных сил НАТО (SHAPE), бригадный генерал Джей Джензен.

Среди главных стратегических целей российского руководства - восстановление своего рода Российской империи, но эта стратегия нежизнеспособна, так что России следует от неё отказаться и перейти к плану "Б", а НАТО следует повлиять на то, каким этот план будет, заявил в интервью агентству LETA директор по стратегическим коммуникациям Европейского верховного командования Союзных сил НАТО (SHAPE), бригадный генерал Джей Джензен.

Читать

«В последние годы здесь лета просто нет»: жители Латвии жалуются на погоду

О глобальном потеплении/изменении климата можно спорить бесконечно. Особенно если его признаков в природе не очень-то заметно. Да и никакая погода на всех никогда не угодит - всегда кто-то будет мёрзнуть, а кому-то будет жарко.

О глобальном потеплении/изменении климата можно спорить бесконечно. Особенно если его признаков в природе не очень-то заметно. Да и никакая погода на всех никогда не угодит - всегда кто-то будет мёрзнуть, а кому-то будет жарко.

Читать

«Ловко выманивают деньги»: приёмы мошенников 1930-х на Центральном рынке

"Весной обычно замечается большое оживление на толкучем рынке у красных амбаров. Среди посетителей «толкучки» немало провинциалок и хуторян из окрестностей Риги. Эта категория посетителей «толкучки» часто становится жертвой ловких мошенников. Борьба с ними только полицейскими мерами не дает желательных результатов, и поэтому префектура решила предупредить всех о тех приемах, которыми пользуются эти мошенники, - сообщала газета "Сегодня" 27 мая 1935 года. 

"Весной обычно замечается большое оживление на толкучем рынке у красных амбаров. Среди посетителей «толкучки» немало провинциалок и хуторян из окрестностей Риги. Эта категория посетителей «толкучки» часто становится жертвой ловких мошенников. Борьба с ними только полицейскими мерами не дает желательных результатов, и поэтому префектура решила предупредить всех о тех приемах, которыми пользуются эти мошенники, - сообщала газета "Сегодня" 27 мая 1935 года. 

Читать