Вести еженедельник 7 Супер Секретов Mājas virtuve
LAT Вс, 17. Мая Завтра: Dailis, Herberts, Umberts
Доступность

Устройство за $5 легко взламывает заблокированный компьютер

Американский специалист по кибербезопасности и видеоблогер Сэми Камкар собрал устройство, которое может взломать оставленный без присмотра компьютер, даже если пользователь его предусмотрительно заблокировал.

Устройство Сэми Камкара

Свое устройство Камкар назвал "ядовитая пробка" и оценил примерно в 5 долларов за штуку. Устройство дает владельцу доступ к заблокированному компьютеру в случае, если пользователь перед блокировкой не закрыл интернет-браузер.

Устройство вставляется в USB-порт компьютера. Оно притворяется интернет-провайдером и начинает перехватывать трафик пользователя. Всю полученную таким образом информацию устройство передает своему владельцу.

То есть фактически владелец устройства незаметно получает удаленный доступ к заблокированному аккаунту и сохраняет его даже после того, как пользователь возвращается к своему компьютеру и продолжает работать.

Помимо прочего устройство копирует и отправляет владельцу так называемые "куки" - небольшие файлы, которые загружаются браузером с различных сайтов и служат для идентификации ими пользователя.

Сэми Камкар и его устройство

При помощи этих файлов другой человек может выдать себя за пользователя и получить доступ к его аккаунтам на различных сайтах, не вводя логин и пароль. Никаких специальных навыков владельцу устройства не понадобится - оно все сделает само.

Камкар записал весь процесс взлома компьютера на видео и выложил запись на YouTube. В видеоролике он получает доступ к компьютеру Macintosh, однако видеоблогер утверждает, что с тем же успехом его изобретение взламывает и другие платформы.

Специалист занимающейся киберугрозами компании Trend Micro Рик Фергюсон заявил Би-би-си, что такое устройство действительно может быть очень опасным.

"Даже если вы не пользуетесь браузером прямо сейчас - он все равно работает, скачивая обновления или посылая разные запросы, - пояснил он. - После подключения к компьютеру устройство пользуется этим и крадет "куки", полученные с наиболее известных сайтов".

Как защищаться?

По словам Фергюсона, обычный способ усиления защиты - двухфакторная аутентификация, требующая, к примеру, ввести не только пароль, но и отправленный на мобильный телефон код, не поможет, так как украденные "куки" позволяют пропустить этот этап.

То есть если речь идет об аккаунте в "Фейсбуке" или "Твиттере", устройство при помощи украденных файлов заставит эти сервисы поверить, что пользователь уже ввел все необходимые данные, и получит прямой доступ к его профилям в этих соцсетях.

По словам Фергюсона, единственный способ борьбы с этим - переход абсолютно всех интернет-сервисов на защищенный протокол HTTPS, который шифрует передаваемые данные. Эксперт считает, что это будет большой и важный шаг для всего интернета.

На данный же момент Фергюсон рекомендует пользователям закрывать все браузеры перед тем, как заблокировать компьютер и уйти. В компании Microsoft посоветовали и вовсе никогда не оставлять включенный компьютер без присмотра.

Загрузка
Загрузка
Загрузка

«Откуда такая ненависть к латышскому языку?!» Кого на этот раз критикует Ланга

Как сообщило вчера, 16 мая, агентство LETA, партия "Латвия на первом месте" в субботу на съезде объявила о выдвижении своих кандидатов в министры.

Как сообщило вчера, 16 мая, агентство LETA, партия "Латвия на первом месте" в субботу на съезде объявила о выдвижении своих кандидатов в министры.

Читать
Загрузка

На улицы Риги вышли тысячи бегунов

В воскресенье утром на улицы Риги вышли тысячи бегунов, которые участвуют в главных забегах Рижского марафона.

В воскресенье утром на улицы Риги вышли тысячи бегунов, которые участвуют в главных забегах Рижского марафона.

Читать

Эксперт: вторгаться в страны Балтии некому — чисто физически

После полномасштабного вторжения России в Украину в 2022 году ситуация с безопасностью в Европе существенно изменилась. Всё чаще публично озвучиваются вопросы о вероятной военной угрозе по отношению к странам Балтии, сообщает "Неаткарига".

После полномасштабного вторжения России в Украину в 2022 году ситуация с безопасностью в Европе существенно изменилась. Всё чаще публично озвучиваются вопросы о вероятной военной угрозе по отношению к странам Балтии, сообщает "Неаткарига".

Читать

А не рано? На следующей неделе в Риге откроется купальный сезон

Во вторник, 19 мая, на пляже Луцавсалского залива состоится организованное муниципальной полицией Риги мероприятие по открытию купального сезона, сообщили агентству ЛЕТА в полиции.

Во вторник, 19 мая, на пляже Луцавсалского залива состоится организованное муниципальной полицией Риги мероприятие по открытию купального сезона, сообщили агентству ЛЕТА в полиции.

Читать

«Тенденция во всём — рушить то, что работает!» Народ взбесила проблема с eID-картами

Как уже сообщалось, часть владельцев eID-карт могут лишиться возможности использовать этот документ в качестве инструмента для электронной подписи. Известие об этом было опубликовано в пятницу, 15 мая, и бурление в соцсетях началось, продолжившись в субботу.

Как уже сообщалось, часть владельцев eID-карт могут лишиться возможности использовать этот документ в качестве инструмента для электронной подписи. Известие об этом было опубликовано в пятницу, 15 мая, и бурление в соцсетях началось, продолжившись в субботу.

Читать

Глава МИД Эстонии призвал отказаться от переговоров с РФ

Европа не должна вступать в переговоры с Россией, так как та оказалась "на грани поражения" в Украине, заявил глава МИД Эстонии Маргус Цахкна. Он также против кандидатуры Герхарда Шрёдера в переговорщики с Путиным.

Европа не должна вступать в переговоры с Россией, так как та оказалась "на грани поражения" в Украине, заявил глава МИД Эстонии Маргус Цахкна. Он также против кандидатуры Герхарда Шрёдера в переговорщики с Путиным.

Читать

Клуйнис: почему пенсионные деньги надо доверять только государству — «Неаткарига»

Поправки к Закону о пенсиях, признанные соответствующими для инициирования референдума, не служат главной цели изменения этого закона, так как не освобождают Латвию от обязанности отдать международным финансовым спекулянтам миллиарды евро, полученные от налогоплательщиков, без каких-либо обязательств, считает публицист Арнис Клуйнис.

Поправки к Закону о пенсиях, признанные соответствующими для инициирования референдума, не служат главной цели изменения этого закона, так как не освобождают Латвию от обязанности отдать международным финансовым спекулянтам миллиарды евро, полученные от налогоплательщиков, без каких-либо обязательств, считает публицист Арнис Клуйнис.

Читать