Вести еженедельник 7 Супер Секретов Mājas virtuve
LAT Ср, 17. Июня Завтра: Artis, Arturs
Доступность

Устройство за $5 легко взламывает заблокированный компьютер

Американский специалист по кибербезопасности и видеоблогер Сэми Камкар собрал устройство, которое может взломать оставленный без присмотра компьютер, даже если пользователь его предусмотрительно заблокировал.

Устройство Сэми Камкара

Свое устройство Камкар назвал "ядовитая пробка" и оценил примерно в 5 долларов за штуку. Устройство дает владельцу доступ к заблокированному компьютеру в случае, если пользователь перед блокировкой не закрыл интернет-браузер.

Устройство вставляется в USB-порт компьютера. Оно притворяется интернет-провайдером и начинает перехватывать трафик пользователя. Всю полученную таким образом информацию устройство передает своему владельцу.

То есть фактически владелец устройства незаметно получает удаленный доступ к заблокированному аккаунту и сохраняет его даже после того, как пользователь возвращается к своему компьютеру и продолжает работать.

Помимо прочего устройство копирует и отправляет владельцу так называемые "куки" - небольшие файлы, которые загружаются браузером с различных сайтов и служат для идентификации ими пользователя.

Сэми Камкар и его устройство

При помощи этих файлов другой человек может выдать себя за пользователя и получить доступ к его аккаунтам на различных сайтах, не вводя логин и пароль. Никаких специальных навыков владельцу устройства не понадобится - оно все сделает само.

Камкар записал весь процесс взлома компьютера на видео и выложил запись на YouTube. В видеоролике он получает доступ к компьютеру Macintosh, однако видеоблогер утверждает, что с тем же успехом его изобретение взламывает и другие платформы.

Специалист занимающейся киберугрозами компании Trend Micro Рик Фергюсон заявил Би-би-си, что такое устройство действительно может быть очень опасным.

"Даже если вы не пользуетесь браузером прямо сейчас - он все равно работает, скачивая обновления или посылая разные запросы, - пояснил он. - После подключения к компьютеру устройство пользуется этим и крадет "куки", полученные с наиболее известных сайтов".

Как защищаться?

По словам Фергюсона, обычный способ усиления защиты - двухфакторная аутентификация, требующая, к примеру, ввести не только пароль, но и отправленный на мобильный телефон код, не поможет, так как украденные "куки" позволяют пропустить этот этап.

То есть если речь идет об аккаунте в "Фейсбуке" или "Твиттере", устройство при помощи украденных файлов заставит эти сервисы поверить, что пользователь уже ввел все необходимые данные, и получит прямой доступ к его профилям в этих соцсетях.

По словам Фергюсона, единственный способ борьбы с этим - переход абсолютно всех интернет-сервисов на защищенный протокол HTTPS, который шифрует передаваемые данные. Эксперт считает, что это будет большой и важный шаг для всего интернета.

На данный же момент Фергюсон рекомендует пользователям закрывать все браузеры перед тем, как заблокировать компьютер и уйти. В компании Microsoft посоветовали и вовсе никогда не оставлять включенный компьютер без присмотра.

Загрузка
Загрузка
Загрузка
Загрузка

На Лиго в Риге будет организовано дополнительное движение общественного транспорта

В ночь на Лиго в Риге будет организовано дополнительное движение общественного транспорта, однако в праздничные дни проезд будет бесплатным, сообщила агентству LETA Байба Барташевича-Фелдмане, руководитель отдела по связям с общественностью SIA "Rīgas satiksme".

В ночь на Лиго в Риге будет организовано дополнительное движение общественного транспорта, однако в праздничные дни проезд будет бесплатным, сообщила агентству LETA Байба Барташевича-Фелдмане, руководитель отдела по связям с общественностью SIA "Rīgas satiksme".

Читать
Загрузка

Учёные признались: большая часть того, что мы едим, до сих пор остаётся загадкой

Миллионы людей внимательно изучают состав продуктов, считают калории, избегают сахара и следят за витаминами.

Миллионы людей внимательно изучают состав продуктов, считают калории, избегают сахара и следят за витаминами.

Читать

Заряжал личную машину за счет работы? За что увольняют директора Рижского цифрового агентства

Рижская дума планирует освободить от должности директора Рижского цифрового агентства Арниса Гулбиса, свидетельствует подготовленный проект решения думы. Тем временем Гулбис уже сам написал заявление об уходе.

Рижская дума планирует освободить от должности директора Рижского цифрового агентства Арниса Гулбиса, свидетельствует подготовленный проект решения думы. Тем временем Гулбис уже сам написал заявление об уходе.

Читать

Козы услышали голос человека — и нашли спрятанную еду без подсказок

Козы снова решили испортить людям представление о том, кто тут на ферме просто жуёт траву.

Козы снова решили испортить людям представление о том, кто тут на ферме просто жуёт траву.

Читать

«Цена неадекватная, но раскупили молниеносно»: что почём сейчас на Рижском центральном рынке

Сейчас на Рижском центральном рынке царят клубника и садовая земляника, появились и первые лисички, однако лесной земляники пока не видно.

Сейчас на Рижском центральном рынке царят клубника и садовая земляника, появились и первые лисички, однако лесной земляники пока не видно.

Читать

FT: Евросоюз готовит торговые льготы для Армении

Евросоюз готовит экстренные торговые льготы для Армении, чтобы компенсировать российские ограничения на импорт на фоне усиления конкуренции между Брюсселем и Москвой за влияние на будущее кавказской республики. Еврокомиссия разрабатывает так называемые автономные торговые меры, которые снизят тарифы на армянские продовольственные и сельскохозяйственные товары, сообщила в среду, 17 июня, газета The Financial Times (FT) со ссылкой на четыре источника.

Евросоюз готовит экстренные торговые льготы для Армении, чтобы компенсировать российские ограничения на импорт на фоне усиления конкуренции между Брюсселем и Москвой за влияние на будущее кавказской республики. Еврокомиссия разрабатывает так называемые автономные торговые меры, которые снизят тарифы на армянские продовольственные и сельскохозяйственные товары, сообщила в среду, 17 июня, газета The Financial Times (FT) со ссылкой на четыре источника.

Читать

Это не соглашение, а акт о капитуляции США перед Ираном: анализ

Текст соглашения между США и Ираном, опубликованный Bloomberg, должен быть подписан Ираном и США в эту пятницу, 19 июня, в Швейцарии. Его анализ показывает, что Вашингтон пошёл на целый ряд серьёзных уступок, тогда как Тегеран обязался лишь подтвердить уже ранее заявленную позицию: не создавать ядерное оружие. Именно это делает документ крайне выгодным для иранского режима и позволяет говорить о дипломатическом отступлении США, пишет французский аналитический ресурс legrandcontinent.eu.

Текст соглашения между США и Ираном, опубликованный Bloomberg, должен быть подписан Ираном и США в эту пятницу, 19 июня, в Швейцарии. Его анализ показывает, что Вашингтон пошёл на целый ряд серьёзных уступок, тогда как Тегеран обязался лишь подтвердить уже ранее заявленную позицию: не создавать ядерное оружие. Именно это делает документ крайне выгодным для иранского режима и позволяет говорить о дипломатическом отступлении США, пишет французский аналитический ресурс legrandcontinent.eu.

Читать