Вести еженедельник 7 Супер Секретов Mājas virtuve
LAT Вс, 26. Апреля Завтра: Alina, Rusins, Sandris
Доступность

Устройство за $5 легко взламывает заблокированный компьютер

Американский специалист по кибербезопасности и видеоблогер Сэми Камкар собрал устройство, которое может взломать оставленный без присмотра компьютер, даже если пользователь его предусмотрительно заблокировал.

Устройство Сэми Камкара

Свое устройство Камкар назвал "ядовитая пробка" и оценил примерно в 5 долларов за штуку. Устройство дает владельцу доступ к заблокированному компьютеру в случае, если пользователь перед блокировкой не закрыл интернет-браузер.

Устройство вставляется в USB-порт компьютера. Оно притворяется интернет-провайдером и начинает перехватывать трафик пользователя. Всю полученную таким образом информацию устройство передает своему владельцу.

То есть фактически владелец устройства незаметно получает удаленный доступ к заблокированному аккаунту и сохраняет его даже после того, как пользователь возвращается к своему компьютеру и продолжает работать.

Помимо прочего устройство копирует и отправляет владельцу так называемые "куки" - небольшие файлы, которые загружаются браузером с различных сайтов и служат для идентификации ими пользователя.

Сэми Камкар и его устройство

При помощи этих файлов другой человек может выдать себя за пользователя и получить доступ к его аккаунтам на различных сайтах, не вводя логин и пароль. Никаких специальных навыков владельцу устройства не понадобится - оно все сделает само.

Камкар записал весь процесс взлома компьютера на видео и выложил запись на YouTube. В видеоролике он получает доступ к компьютеру Macintosh, однако видеоблогер утверждает, что с тем же успехом его изобретение взламывает и другие платформы.

Специалист занимающейся киберугрозами компании Trend Micro Рик Фергюсон заявил Би-би-си, что такое устройство действительно может быть очень опасным.

"Даже если вы не пользуетесь браузером прямо сейчас - он все равно работает, скачивая обновления или посылая разные запросы, - пояснил он. - После подключения к компьютеру устройство пользуется этим и крадет "куки", полученные с наиболее известных сайтов".

Как защищаться?

По словам Фергюсона, обычный способ усиления защиты - двухфакторная аутентификация, требующая, к примеру, ввести не только пароль, но и отправленный на мобильный телефон код, не поможет, так как украденные "куки" позволяют пропустить этот этап.

То есть если речь идет об аккаунте в "Фейсбуке" или "Твиттере", устройство при помощи украденных файлов заставит эти сервисы поверить, что пользователь уже ввел все необходимые данные, и получит прямой доступ к его профилям в этих соцсетях.

По словам Фергюсона, единственный способ борьбы с этим - переход абсолютно всех интернет-сервисов на защищенный протокол HTTPS, который шифрует передаваемые данные. Эксперт считает, что это будет большой и важный шаг для всего интернета.

На данный же момент Фергюсон рекомендует пользователям закрывать все браузеры перед тем, как заблокировать компьютер и уйти. В компании Microsoft посоветовали и вовсе никогда не оставлять включенный компьютер без присмотра.

Загрузка
Загрузка
Загрузка
Загрузка

Джихадисты начали штурм столицы Мали, оборонямой российским «Африканским корпусом»

В столице Мали, Бамако, слышны взрывы и звуки перестрелки. Вооруженные джихадистские группировки, по всей видимости, начали скоординированные атаки по всей стране.

В столице Мали, Бамако, слышны взрывы и звуки перестрелки. Вооруженные джихадистские группировки, по всей видимости, начали скоординированные атаки по всей стране.

Читать
Загрузка

Загадка исчезнувших учёных: американская версия незаконченного романа Диккенса

Есть в новостях особый жанр — тревожный шёпот прогресса. Не громкие катастрофы, не эффектные прорывы, а именно исчезновения: тихие, почти бесследные, словно кто-то аккуратно вычёркивает людей из текста. В США сейчас расследуют серию таких случаев — пропадают специалисты, занятые в ядерных и космических разработках. Люди не последние, мягко говоря. Те, кто знает, как устроено небо и как его, при желании, можно испортить.

Есть в новостях особый жанр — тревожный шёпот прогресса. Не громкие катастрофы, не эффектные прорывы, а именно исчезновения: тихие, почти бесследные, словно кто-то аккуратно вычёркивает людей из текста. В США сейчас расследуют серию таких случаев — пропадают специалисты, занятые в ядерных и космических разработках. Люди не последние, мягко говоря. Те, кто знает, как устроено небо и как его, при желании, можно испортить.

Читать

Американка заплатила 50 тыс. долларов, чтобы ей клонировали её погибшего кота. Теперь у неё их сразу два

В Техасе, где обычно клонируют только амбиции нефтяных магнатов, решили пойти дальше — и за $50 тысяч вернуть к жизни кота. Не целиком, конечно. По частям. Точнее — по ДНК.

В Техасе, где обычно клонируют только амбиции нефтяных магнатов, решили пойти дальше — и за $50 тысяч вернуть к жизни кота. Не целиком, конечно. По частям. Точнее — по ДНК.

Читать

Площадь у старой церкви Св. Гертруды хотят переделать почти за миллион; многие рижане против

В центре Риги планируются перемены на площади вокруг старой церкви Св. Гертруды - часть площади хотят сделать пешеходной, но этот проект вызвал большие споры, о чём сообщает портал TV3 Ziņas.

В центре Риги планируются перемены на площади вокруг старой церкви Св. Гертруды - часть площади хотят сделать пешеходной, но этот проект вызвал большие споры, о чём сообщает портал TV3 Ziņas.

Читать

Что такое «очередь на очередь»? Как пациентка ждала записи к врачу и не дождалась

О долгих очередях к врачу знают наверняка все жители Латвии, кроме разве что тех, кто к врачам вообще не ходит. Не стоило бы и касаться этого вопроса лишний раз, если бы в соцсети не начали обсуждать такое явление, как "очередь второго порядка", или очередь, чтобы стать в очередь.

О долгих очередях к врачу знают наверняка все жители Латвии, кроме разве что тех, кто к врачам вообще не ходит. Не стоило бы и касаться этого вопроса лишний раз, если бы в соцсети не начали обсуждать такое явление, как "очередь второго порядка", или очередь, чтобы стать в очередь.

Читать

Вопрос, в котором политики сохраняют осторожность: Бен Латковскис — о пенсиях и выборах

Публицист "Неаткариги" рассуждает о том, насколько актуален для Латвии вопрос о возможности/невозможности снятия денег со второго пенсионного уровня и о том, причём тут выборы.

Публицист "Неаткариги" рассуждает о том, насколько актуален для Латвии вопрос о возможности/невозможности снятия денег со второго пенсионного уровня и о том, причём тут выборы.

Читать

«Это путь назад в СССР!» В Гризинькалнсе перегородили улицу — Даце Линдберга возмущена

Такие бурные эмоции у члена партии "Восходящее солнце - Латвии" вызвало временное перегораживание ул. Варну. На фото видно, что поперёк улицы установлены ограждения и бетонные блоки, рядом с ними - вазоны с цветами. За это публика в соцсети "Х" уже успела раскритиковать депутата Рижской думы Марту Котелло, требуя её отставки. Рижская дума обосновывает частичное блокирование улицы тем, что таким образом она стремится сократить поток транзита.

Такие бурные эмоции у члена партии "Восходящее солнце - Латвии" вызвало временное перегораживание ул. Варну. На фото видно, что поперёк улицы установлены ограждения и бетонные блоки, рядом с ними - вазоны с цветами. За это публика в соцсети "Х" уже успела раскритиковать депутата Рижской думы Марту Котелло, требуя её отставки. Рижская дума обосновывает частичное блокирование улицы тем, что таким образом она стремится сократить поток транзита.

Читать