Суббота Вести еженедельник 7 Супер Секретов Mājas virtuve
LAT Ср, 28. Января Завтра: Karlis, Spodris
Доступность

Устройство за $5 легко взламывает заблокированный компьютер

Американский специалист по кибербезопасности и видеоблогер Сэми Камкар собрал устройство, которое может взломать оставленный без присмотра компьютер, даже если пользователь его предусмотрительно заблокировал.

Свое устройство Камкар назвал "ядовитая пробка" и оценил примерно в 5 долларов за штуку. Устройство дает владельцу доступ к заблокированному компьютеру в случае, если пользователь перед блоки

Устройство Сэми Камкара
овкой не закрыл интернет-браузер.

Устройство вставляется в USB-порт компьютера. Оно притворяется интернет-провайдером и начинает перехватывать трафик пользователя. Всю полученную таким образом информацию устройство передает своему владельцу.

То есть фактически владелец устройства незаметно получает удаленный доступ к заблокированному аккаунту и сохраняет его даже после того, как пользователь возвращается к своему компьютеру и продолжает работать.

Помимо прочего устройство копирует и отправляет владельцу так называемые "куки" - небольшие файлы, которые загружаются браузером с различных сайтов и служат для идентификации ими пользователя.

Сэми Камкар и его устройство

При помощи этих файлов другой человек может выдать себя за пользователя и получить доступ к его аккаунтам на различных сайтах, не вводя логин и пароль. Никаких специальных навыков владельцу устройства не понадобится - оно все сделает само.

Камкар записал весь процесс взлома компьютера на видео и выложил запись на YouTube. В видеоролике он получает доступ к компьютеру Macintosh, однако видеоблогер утверждает, что с тем же успехом его изобретение взламывает и другие платформы.

Специалист занимающейся киберугрозами компании Trend Micro Рик Фергюсон заявил Би-би-си, что такое устройство действительно может быть очень опасным.

"Даже если вы не пользуетесь браузером прямо сейчас - он все равно работает, скачивая обновления или посылая разные запросы, - пояснил он. - После подключения к компьютеру устройство пользуется этим и крадет "куки", полученные с наиболее известных сайтов".

Как защищаться?

По словам Фергюсона, обычный способ усиления защиты - двухфакторная аутентификация, требующая, к примеру, ввести не только пароль, но и отправленный на мобильный телефон код, не поможет, так как украденные "куки" позволяют пропустить этот этап.

То есть если речь идет об аккаунте в "Фейсбуке" или "Твиттере", устройство при помощи украденных файлов заставит эти сервисы поверить, что пользователь уже ввел все необходимые данные, и получит прямой доступ к его профилям в этих соцсетях.

По словам Фергюсона, единственный способ борьбы с этим - переход абсолютно всех интернет-сервисов на защищенный протокол HTTPS, который шифрует передаваемые данные. Эксперт считает, что это будет большой и важный шаг для всего интернета.

На данный же момент Фергюсон рекомендует пользователям закрывать все браузеры перед тем, как заблокировать компьютер и уйти. В компании Microsoft посоветовали и вовсе никогда не оставлять включенный компьютер без присмотра.

Загрузка
Загрузка
Загрузка
Загрузка

Город над пропастью: сицилийский Нискеми может исчезнуть вслед за гигантским оползнем ( ВИДЕО)

Ситуация в сицилийском городе Нискеми стремительно ухудшается. После мощного шторма часть холма, на котором стоит город, начала обрушаться, оставив дома буквально на краю пропасти.

Ситуация в сицилийском городе Нискеми стремительно ухудшается. После мощного шторма часть холма, на котором стоит город, начала обрушаться, оставив дома буквально на краю пропасти.

Читать
Загрузка

Необходимости во введении дополнительных мер безопасности в стране нет

В настоящее время необходимости во введении дополнительных мер безопасности в стране нет, заявил в среду журналистам президент Латвии Эдгар Ринкевич, комментируя отчет Бюро по защите Сатверсме (БЗС) за прошлый год. В документе бюро пришло к выводу, что риски безопасности, создаваемые Россией для Европы и Латвии, значительно возросли.

В настоящее время необходимости во введении дополнительных мер безопасности в стране нет, заявил в среду журналистам президент Латвии Эдгар Ринкевич, комментируя отчет Бюро по защите Сатверсме (БЗС) за прошлый год. В документе бюро пришло к выводу, что риски безопасности, создаваемые Россией для Европы и Латвии, значительно возросли.

Читать

Самый глубокий за три года: сколько см снега выпало в Латвии?

В результате снегопада высота снежного покрова в Дагде увеличилась утром в среду до 40 сантиметров, и это самый глубокий снег в Латвии с марта 2023 года, сообщает Латвийский центр окружающей среды, геологии и метеорологии.

В результате снегопада высота снежного покрова в Дагде увеличилась утром в среду до 40 сантиметров, и это самый глубокий снег в Латвии с марта 2023 года, сообщает Латвийский центр окружающей среды, геологии и метеорологии.

Читать

Проблема приобрела системный характер: как жители Латвии попадают в лапы к мошенникам

В 2025 году мошенники выманили у жителей Латвии не менее 23,7 млн евро по сравнению с 16 млн евро в 2024 году, сообщила агентству ЛЕТА специалист Государственной полиции по общественным отношениям Элина Приедите.

В 2025 году мошенники выманили у жителей Латвии не менее 23,7 млн евро по сравнению с 16 млн евро в 2024 году, сообщила агентству ЛЕТА специалист Государственной полиции по общественным отношениям Элина Приедите.

Читать

Тут главный риск — политический: Чекушин о скандальной закупке Rīgas satiksme «с русскими корнями»

Объявленная рижской муниципальной компанией Rīgas satiksme закупка, предусматривающая внесение изменений в программное обеспечение компании «1C» и его подсистемы, вызвала обеспокоенность среди специалистов в области информационных технологий. «1C» — известный и популярный в России поставщик программного обеспечения, и эксперты уже предупреждали о рисках для безопасности, связанных с его использованием. Несет ли такая закупка риск, объяснил на своей странице в Facebook бывший депутат Рижской думы, приглашенный лектор TSI (Института транспорта и связи) Конcтантин Чекушин.

Объявленная рижской муниципальной компанией Rīgas satiksme закупка, предусматривающая внесение изменений в программное обеспечение компании «1C» и его подсистемы, вызвала обеспокоенность среди специалистов в области информационных технологий. «1C» — известный и популярный в России поставщик программного обеспечения, и эксперты уже предупреждали о рисках для безопасности, связанных с его использованием. Несет ли такая закупка риск, объяснил на своей странице в Facebook бывший депутат Рижской думы, приглашенный лектор TSI (Института транспорта и связи) Конcтантин Чекушин.

Читать

Опять измена! Собирал деньги на армию РФ, СГБ добивается уголовки

Служба государственной безопасности Латвии (СГБ) 21 января обратилась в прокуратуру с предложением начать уголовное преследование в отношении гражданина Латвии за финансирование армии государства-агрессора России. Об этом агентству LETA сообщили в самой службе.

Служба государственной безопасности Латвии (СГБ) 21 января обратилась в прокуратуру с предложением начать уголовное преследование в отношении гражданина Латвии за финансирование армии государства-агрессора России. Об этом агентству LETA сообщили в самой службе.

Читать

Минус Pornhub: новым пользователям в Великобритании перекрыли доступ

Один из самых популярных порносайтов в мире перестаёт пускать новых пользователей из Великобритании. Уже с 2 февраля доступ сохранится только у тех, кто успел подтвердить возраст заранее.

Один из самых популярных порносайтов в мире перестаёт пускать новых пользователей из Великобритании. Уже с 2 февраля доступ сохранится только у тех, кто успел подтвердить возраст заранее.

Читать