Вести еженедельник 7 Супер Секретов Mājas virtuve
LAT Пн, 25. Мая Завтра: Anslavs, Junora
Доступность

Устройство за $5 легко взламывает заблокированный компьютер

Американский специалист по кибербезопасности и видеоблогер Сэми Камкар собрал устройство, которое может взломать оставленный без присмотра компьютер, даже если пользователь его предусмотрительно заблокировал.

Устройство Сэми Камкара

Свое устройство Камкар назвал "ядовитая пробка" и оценил примерно в 5 долларов за штуку. Устройство дает владельцу доступ к заблокированному компьютеру в случае, если пользователь перед блокировкой не закрыл интернет-браузер.

Устройство вставляется в USB-порт компьютера. Оно притворяется интернет-провайдером и начинает перехватывать трафик пользователя. Всю полученную таким образом информацию устройство передает своему владельцу.

То есть фактически владелец устройства незаметно получает удаленный доступ к заблокированному аккаунту и сохраняет его даже после того, как пользователь возвращается к своему компьютеру и продолжает работать.

Помимо прочего устройство копирует и отправляет владельцу так называемые "куки" - небольшие файлы, которые загружаются браузером с различных сайтов и служат для идентификации ими пользователя.

Сэми Камкар и его устройство

При помощи этих файлов другой человек может выдать себя за пользователя и получить доступ к его аккаунтам на различных сайтах, не вводя логин и пароль. Никаких специальных навыков владельцу устройства не понадобится - оно все сделает само.

Камкар записал весь процесс взлома компьютера на видео и выложил запись на YouTube. В видеоролике он получает доступ к компьютеру Macintosh, однако видеоблогер утверждает, что с тем же успехом его изобретение взламывает и другие платформы.

Специалист занимающейся киберугрозами компании Trend Micro Рик Фергюсон заявил Би-би-си, что такое устройство действительно может быть очень опасным.

"Даже если вы не пользуетесь браузером прямо сейчас - он все равно работает, скачивая обновления или посылая разные запросы, - пояснил он. - После подключения к компьютеру устройство пользуется этим и крадет "куки", полученные с наиболее известных сайтов".

Как защищаться?

По словам Фергюсона, обычный способ усиления защиты - двухфакторная аутентификация, требующая, к примеру, ввести не только пароль, но и отправленный на мобильный телефон код, не поможет, так как украденные "куки" позволяют пропустить этот этап.

То есть если речь идет об аккаунте в "Фейсбуке" или "Твиттере", устройство при помощи украденных файлов заставит эти сервисы поверить, что пользователь уже ввел все необходимые данные, и получит прямой доступ к его профилям в этих соцсетях.

По словам Фергюсона, единственный способ борьбы с этим - переход абсолютно всех интернет-сервисов на защищенный протокол HTTPS, который шифрует передаваемые данные. Эксперт считает, что это будет большой и важный шаг для всего интернета.

На данный же момент Фергюсон рекомендует пользователям закрывать все браузеры перед тем, как заблокировать компьютер и уйти. В компании Microsoft посоветовали и вовсе никогда не оставлять включенный компьютер без присмотра.

Загрузка
Загрузка
Загрузка
Загрузка

Нападения и угрозы: больница в Лиепае идёт на жёсткие меры ради защиты медиков

По мере роста очередей и времени ожидания медицинской помощи медики все чаще сталкиваются с агрессией пациентов — от словесных претензий и угроз до физических нападений. В ответ на растущие риски Лиепайская региональная больница решила создать внутреннюю службу безопасности, сообщает LSM со ссылкой на TV Kurzeme.

По мере роста очередей и времени ожидания медицинской помощи медики все чаще сталкиваются с агрессией пациентов — от словесных претензий и угроз до физических нападений. В ответ на растущие риски Лиепайская региональная больница решила создать внутреннюю службу безопасности, сообщает LSM со ссылкой на TV Kurzeme.

Читать
Загрузка

«Это выглядит как наказание»: Розенвалдс о распределении министерских портфелей

Политолог Юрис Розенвалдс считает, что распределение министерских портфелей в будущей коалиции стало серьёзным поражением для «Нового единства» (JV).

Политолог Юрис Розенвалдс считает, что распределение министерских портфелей в будущей коалиции стало серьёзным поражением для «Нового единства» (JV).

Читать

Спрудс перед уходом отчитался об усилении ПВО: что получила Латвия

Министр обороны Андрис Спрудс, покидающий свой пост в связи с отставкой правительства, подвёл итоги работы в сфере противовоздушной обороны.

Министр обороны Андрис Спрудс, покидающий свой пост в связи с отставкой правительства, подвёл итоги работы в сфере противовоздушной обороны.

Читать

ЧМ по хоккею: сборная Норвегии обыграла Чехию

Сборная Норвегии по хоккею обеспечила себе место в четвертьфинале проходящего в Швейцарии чемпионата мира за тур до окончания группового этапа, сообщает ERR.

Сборная Норвегии по хоккею обеспечила себе место в четвертьфинале проходящего в Швейцарии чемпионата мира за тур до окончания группового этапа, сообщает ERR.

Читать

И Домбрава с ними… Нацблок официально выдвинул своих кандидатов на министерские портфели

Накануне объявления полного списка министров Национальное объединение (NA) официально выдвинуло своих кандидатов на четыре министерских поста.

Накануне объявления полного списка министров Национальное объединение (NA) официально выдвинуло своих кандидатов на четыре министерских поста.

Читать

“Новое Единство” в новом правительстве: какой пост займет Силиня?

В новом правительстве от партии “Новое Единство” (JV) свои посты сохранят министр иностранных дел Байба Браже и министр здравоохранения Хосам Абу Мери. На должность министра обороны выдвинут полковник Райвис Мелнис, а пост министра сообщения предлагается нынешнему министру внутренних дел Рихарду Козловскису, свидетельствует имеющаяся в распоряжении агентства LETA информация.

В новом правительстве от партии “Новое Единство” (JV) свои посты сохранят министр иностранных дел Байба Браже и министр здравоохранения Хосам Абу Мери. На должность министра обороны выдвинут полковник Райвис Мелнис, а пост министра сообщения предлагается нынешнему министру внутренних дел Рихарду Козловскису, свидетельствует имеющаяся в распоряжении агентства LETA информация.

Читать

Пошумим: союзники два дня будут летать над востоком Латвии ради квалификации

Во вторник, 26 мая, и в среду, 27 мая, над Даугавпилсом и Аугшдаугавским краем состоятся полеты летательных аппаратов союзных сил, сообщили агентству ЛЕТА в отделе общественных отношений Даугавпилсского самоуправления со ссылкой на 34-й пехотный батальон 3-й Латгальской бригады Земессардзе.

Во вторник, 26 мая, и в среду, 27 мая, над Даугавпилсом и Аугшдаугавским краем состоятся полеты летательных аппаратов союзных сил, сообщили агентству ЛЕТА в отделе общественных отношений Даугавпилсского самоуправления со ссылкой на 34-й пехотный батальон 3-й Латгальской бригады Земессардзе.

Читать