Вести еженедельник 7 Супер Секретов Mājas virtuve
LAT Вс, 19. Апреля Завтра: Fanija, Vesma
Доступность

Устройство за $5 легко взламывает заблокированный компьютер

Американский специалист по кибербезопасности и видеоблогер Сэми Камкар собрал устройство, которое может взломать оставленный без присмотра компьютер, даже если пользователь его предусмотрительно заблокировал.

Устройство Сэми Камкара

Свое устройство Камкар назвал "ядовитая пробка" и оценил примерно в 5 долларов за штуку. Устройство дает владельцу доступ к заблокированному компьютеру в случае, если пользователь перед блокировкой не закрыл интернет-браузер.

Устройство вставляется в USB-порт компьютера. Оно притворяется интернет-провайдером и начинает перехватывать трафик пользователя. Всю полученную таким образом информацию устройство передает своему владельцу.

То есть фактически владелец устройства незаметно получает удаленный доступ к заблокированному аккаунту и сохраняет его даже после того, как пользователь возвращается к своему компьютеру и продолжает работать.

Помимо прочего устройство копирует и отправляет владельцу так называемые "куки" - небольшие файлы, которые загружаются браузером с различных сайтов и служат для идентификации ими пользователя.

Сэми Камкар и его устройство

При помощи этих файлов другой человек может выдать себя за пользователя и получить доступ к его аккаунтам на различных сайтах, не вводя логин и пароль. Никаких специальных навыков владельцу устройства не понадобится - оно все сделает само.

Камкар записал весь процесс взлома компьютера на видео и выложил запись на YouTube. В видеоролике он получает доступ к компьютеру Macintosh, однако видеоблогер утверждает, что с тем же успехом его изобретение взламывает и другие платформы.

Специалист занимающейся киберугрозами компании Trend Micro Рик Фергюсон заявил Би-би-си, что такое устройство действительно может быть очень опасным.

"Даже если вы не пользуетесь браузером прямо сейчас - он все равно работает, скачивая обновления или посылая разные запросы, - пояснил он. - После подключения к компьютеру устройство пользуется этим и крадет "куки", полученные с наиболее известных сайтов".

Как защищаться?

По словам Фергюсона, обычный способ усиления защиты - двухфакторная аутентификация, требующая, к примеру, ввести не только пароль, но и отправленный на мобильный телефон код, не поможет, так как украденные "куки" позволяют пропустить этот этап.

То есть если речь идет об аккаунте в "Фейсбуке" или "Твиттере", устройство при помощи украденных файлов заставит эти сервисы поверить, что пользователь уже ввел все необходимые данные, и получит прямой доступ к его профилям в этих соцсетях.

По словам Фергюсона, единственный способ борьбы с этим - переход абсолютно всех интернет-сервисов на защищенный протокол HTTPS, который шифрует передаваемые данные. Эксперт считает, что это будет большой и важный шаг для всего интернета.

На данный же момент Фергюсон рекомендует пользователям закрывать все браузеры перед тем, как заблокировать компьютер и уйти. В компании Microsoft посоветовали и вовсе никогда не оставлять включенный компьютер без присмотра.

Загрузка
Загрузка
Загрузка
Загрузка

«Они ждут, пока я умру»: пациент с онкозаболеванием решил искать правду в суде

Марис - один из пациентов, которому государство отказало в компенсации лекарств, которые ему жизненно необходимы. Этот отказ он обжаловал в суде. О том, что из этого вышло, рассказала программа ЛТВ 4. studija.

Марис - один из пациентов, которому государство отказало в компенсации лекарств, которые ему жизненно необходимы. Этот отказ он обжаловал в суде. О том, что из этого вышло, рассказала программа ЛТВ 4. studija.

Читать
Загрузка

«Уборка в городе доверена полным идиотам!» Что так возмутило рижанку?

Сезон скашивания газонов ещё не начался, но, оказывается, есть и другие способы, как нарушить покой и сон жителей столицы в выходной день.

Сезон скашивания газонов ещё не начался, но, оказывается, есть и другие способы, как нарушить покой и сон жителей столицы в выходной день.

Читать

В Талси школьник выпил чистящее средство; самоуправление призывает не распространять дезинформацию

Как сообщает портал Jauns.lv, подросток выпил средство для чистки труб и нанёс существенный вред здоровью.

Как сообщает портал Jauns.lv, подросток выпил средство для чистки труб и нанёс существенный вред здоровью.

Читать

«А могла быть гордость Латвии»: в сети обсуждают, почему Кемери до сих пор в запустении

Дискуссия началась с твита Сармы Фрейберги - руководителя танцевального коллектива Latve и главы благотворительного фонда Nāc līdzās. 

Дискуссия началась с твита Сармы Фрейберги - руководителя танцевального коллектива Latve и главы благотворительного фонда Nāc līdzās. 

Читать

Трамп подписал указ об ускорении исследований препаратов для лечения психических заболеваний

Дональд Трамп подписал указ о снятии ограничений на исследования психоделических препаратов, таких как псилоцибин и ЛСД, с целью ускорить изучение их потенциала для лечения психических заболеваний.
Президент США Дональд Трамп объявил об ослаблении ограничений на исследования психоделических препаратов - так называемых "волшебных грибов", - которые показали перспективность в лечении людей с психическими заболеваниями.

Дональд Трамп подписал указ о снятии ограничений на исследования психоделических препаратов, таких как псилоцибин и ЛСД, с целью ускорить изучение их потенциала для лечения психических заболеваний.
Президент США Дональд Трамп объявил об ослаблении ограничений на исследования психоделических препаратов - так называемых "волшебных грибов", - которые показали перспективность в лечении людей с психическими заболеваниями.

Читать

Почему Колумбия хочет отстреливать «кокаиновых бегемотов» Пабло Эскобара

Пабло Эскобар — это имя Колумбия пытается забыть уже более 30 лет.

Пабло Эскобар — это имя Колумбия пытается забыть уже более 30 лет.

Читать