Вести еженедельник 7 Супер Секретов Mājas virtuve
LAT Вс, 29. Марта Завтра: Agija, Aldonis
Доступность

Устройство за $5 легко взламывает заблокированный компьютер

Американский специалист по кибербезопасности и видеоблогер Сэми Камкар собрал устройство, которое может взломать оставленный без присмотра компьютер, даже если пользователь его предусмотрительно заблокировал.

Устройство Сэми Камкара

Свое устройство Камкар назвал "ядовитая пробка" и оценил примерно в 5 долларов за штуку. Устройство дает владельцу доступ к заблокированному компьютеру в случае, если пользователь перед блокировкой не закрыл интернет-браузер.

Устройство вставляется в USB-порт компьютера. Оно притворяется интернет-провайдером и начинает перехватывать трафик пользователя. Всю полученную таким образом информацию устройство передает своему владельцу.

То есть фактически владелец устройства незаметно получает удаленный доступ к заблокированному аккаунту и сохраняет его даже после того, как пользователь возвращается к своему компьютеру и продолжает работать.

Помимо прочего устройство копирует и отправляет владельцу так называемые "куки" - небольшие файлы, которые загружаются браузером с различных сайтов и служат для идентификации ими пользователя.

Сэми Камкар и его устройство

При помощи этих файлов другой человек может выдать себя за пользователя и получить доступ к его аккаунтам на различных сайтах, не вводя логин и пароль. Никаких специальных навыков владельцу устройства не понадобится - оно все сделает само.

Камкар записал весь процесс взлома компьютера на видео и выложил запись на YouTube. В видеоролике он получает доступ к компьютеру Macintosh, однако видеоблогер утверждает, что с тем же успехом его изобретение взламывает и другие платформы.

Специалист занимающейся киберугрозами компании Trend Micro Рик Фергюсон заявил Би-би-си, что такое устройство действительно может быть очень опасным.

"Даже если вы не пользуетесь браузером прямо сейчас - он все равно работает, скачивая обновления или посылая разные запросы, - пояснил он. - После подключения к компьютеру устройство пользуется этим и крадет "куки", полученные с наиболее известных сайтов".

Как защищаться?

По словам Фергюсона, обычный способ усиления защиты - двухфакторная аутентификация, требующая, к примеру, ввести не только пароль, но и отправленный на мобильный телефон код, не поможет, так как украденные "куки" позволяют пропустить этот этап.

То есть если речь идет об аккаунте в "Фейсбуке" или "Твиттере", устройство при помощи украденных файлов заставит эти сервисы поверить, что пользователь уже ввел все необходимые данные, и получит прямой доступ к его профилям в этих соцсетях.

По словам Фергюсона, единственный способ борьбы с этим - переход абсолютно всех интернет-сервисов на защищенный протокол HTTPS, который шифрует передаваемые данные. Эксперт считает, что это будет большой и важный шаг для всего интернета.

На данный же момент Фергюсон рекомендует пользователям закрывать все браузеры перед тем, как заблокировать компьютер и уйти. В компании Microsoft посоветовали и вовсе никогда не оставлять включенный компьютер без присмотра.

Загрузка
Загрузка
Загрузка
Загрузка
Загрузка

«Перебранка на ровном месте»: как бывший министр поссорилась с ИИ

Курьёзный случай произошёл недавно с Линдой Мурниеце, бизнесвумен и бывшим министром внутренних дел. Зачем ей понадобилось запрашивать у ИИ информацию о себе самой, история умалчивает, но факт остаётся фактом: выяснилось, что Chat GPT не в курсе, что она, пусть и всего три месяца, возглавляла также и Минобороны.

Курьёзный случай произошёл недавно с Линдой Мурниеце, бизнесвумен и бывшим министром внутренних дел. Зачем ей понадобилось запрашивать у ИИ информацию о себе самой, история умалчивает, но факт остаётся фактом: выяснилось, что Chat GPT не в курсе, что она, пусть и всего три месяца, возглавляла также и Минобороны.

Читать
Загрузка

В Финляндии упали два украинских дрона

На территории Финляндии упали два беспилотника, сообщает финская телерадиокомпания YLE.

На территории Финляндии упали два беспилотника, сообщает финская телерадиокомпания YLE.

Читать

Удары Украины вывели из строя 40% мощностей России по экспорту нефти на Балтике

В результате ночной атаки БПЛА есть повреждения в порту Усть-Луга, сейчас там тушат пожар, сообщил глава Ленинградской области Александр Дрозденко.
 
По словам губернатора, в ходе отражения атаки сбит 31 беспилотник, пострадавших нет. Российские производители нефти в конце недели предупредили покупателей о возможности объявления форс-мажорных обстоятельств в отношении поставок из крупных портов Балтийского моря, в то время как Украина продолжает атаки на российскую энергетическую инфраструктуру, сообщили Reuters два источника в отрасли.

В результате ночной атаки БПЛА есть повреждения в порту Усть-Луга, сейчас там тушат пожар, сообщил глава Ленинградской области Александр Дрозденко.
 
По словам губернатора, в ходе отражения атаки сбит 31 беспилотник, пострадавших нет. Российские производители нефти в конце недели предупредили покупателей о возможности объявления форс-мажорных обстоятельств в отношении поставок из крупных портов Балтийского моря, в то время как Украина продолжает атаки на российскую энергетическую инфраструктуру, сообщили Reuters два источника в отрасли.

Читать

Ушла в субботу вечером и не вернулась: полиция ищет пропавшую школьницу

Госполиция разыскивает пропавшую без вести Карину Лебедеву (Karyna Lebedieva) 2013 года рождения.

Госполиция разыскивает пропавшую без вести Карину Лебедеву (Karyna Lebedieva) 2013 года рождения.

Читать

«У нас крадут, а мы терпим!» Клиент заподозрил сговор между владельцами АЗС

Некий Рихард опубликовал в "Фейсбуке" пост, в котором выразил своё глубочайшее возмущение тем, как жителей Латвии, по его мнению, обкрадывают торговцы горючим. Это произошло из-за того, что ему в руки случайно попала накладная, забытая оператором АЗС на видном месте.

Некий Рихард опубликовал в "Фейсбуке" пост, в котором выразил своё глубочайшее возмущение тем, как жителей Латвии, по его мнению, обкрадывают торговцы горючим. Это произошло из-за того, что ему в руки случайно попала накладная, забытая оператором АЗС на видном месте.

Читать

В Риге пройдёт акция протеста против политики иммиграции. Под окнами бюро «Нового единства»

Об акции, запланированной на 9 апреля, агентство LETA узнало в Рижской думе.

Об акции, запланированной на 9 апреля, агентство LETA узнало в Рижской думе.

Читать

В Париже предотвращен теракт у здания Bank of America

Полицейские в Париже задержали мужчину, пытавшегося заложить взрывное устройство у здания Bank of America. Он утверждает, что его завербовали через соцсети.

Полицейские в Париже задержали мужчину, пытавшегося заложить взрывное устройство у здания Bank of America. Он утверждает, что его завербовали через соцсети.

Читать