Вести еженедельник 7 Супер Секретов Mājas virtuve
LAT Вс, 12. Апреля Завтра: Ainis, Julijs
Доступность

Устройство за $5 легко взламывает заблокированный компьютер

Американский специалист по кибербезопасности и видеоблогер Сэми Камкар собрал устройство, которое может взломать оставленный без присмотра компьютер, даже если пользователь его предусмотрительно заблокировал.

Устройство Сэми Камкара

Свое устройство Камкар назвал "ядовитая пробка" и оценил примерно в 5 долларов за штуку. Устройство дает владельцу доступ к заблокированному компьютеру в случае, если пользователь перед блокировкой не закрыл интернет-браузер.

Устройство вставляется в USB-порт компьютера. Оно притворяется интернет-провайдером и начинает перехватывать трафик пользователя. Всю полученную таким образом информацию устройство передает своему владельцу.

То есть фактически владелец устройства незаметно получает удаленный доступ к заблокированному аккаунту и сохраняет его даже после того, как пользователь возвращается к своему компьютеру и продолжает работать.

Помимо прочего устройство копирует и отправляет владельцу так называемые "куки" - небольшие файлы, которые загружаются браузером с различных сайтов и служат для идентификации ими пользователя.

Сэми Камкар и его устройство

При помощи этих файлов другой человек может выдать себя за пользователя и получить доступ к его аккаунтам на различных сайтах, не вводя логин и пароль. Никаких специальных навыков владельцу устройства не понадобится - оно все сделает само.

Камкар записал весь процесс взлома компьютера на видео и выложил запись на YouTube. В видеоролике он получает доступ к компьютеру Macintosh, однако видеоблогер утверждает, что с тем же успехом его изобретение взламывает и другие платформы.

Специалист занимающейся киберугрозами компании Trend Micro Рик Фергюсон заявил Би-би-си, что такое устройство действительно может быть очень опасным.

"Даже если вы не пользуетесь браузером прямо сейчас - он все равно работает, скачивая обновления или посылая разные запросы, - пояснил он. - После подключения к компьютеру устройство пользуется этим и крадет "куки", полученные с наиболее известных сайтов".

Как защищаться?

По словам Фергюсона, обычный способ усиления защиты - двухфакторная аутентификация, требующая, к примеру, ввести не только пароль, но и отправленный на мобильный телефон код, не поможет, так как украденные "куки" позволяют пропустить этот этап.

То есть если речь идет об аккаунте в "Фейсбуке" или "Твиттере", устройство при помощи украденных файлов заставит эти сервисы поверить, что пользователь уже ввел все необходимые данные, и получит прямой доступ к его профилям в этих соцсетях.

По словам Фергюсона, единственный способ борьбы с этим - переход абсолютно всех интернет-сервисов на защищенный протокол HTTPS, который шифрует передаваемые данные. Эксперт считает, что это будет большой и важный шаг для всего интернета.

На данный же момент Фергюсон рекомендует пользователям закрывать все браузеры перед тем, как заблокировать компьютер и уйти. В компании Microsoft посоветовали и вовсе никогда не оставлять включенный компьютер без присмотра.

Загрузка
Загрузка
Загрузка
Загрузка

Министр обороны — российский шпион?! Такая версия всерьёз обсуждается в соцсети

Предприниматель Гиртс Калниньш написал на платформе "Х" твит, в котором он обосновывает эту точку зрения. Интересно, что есть люди, которые её разделяют.

Предприниматель Гиртс Калниньш написал на платформе "Х" твит, в котором он обосновывает эту точку зрения. Интересно, что есть люди, которые её разделяют.

Читать
Загрузка

Суд рассмотрит дело о вредительстве по заданию спецслужб РФ: обвиняют 4 граждан Латвии

20 мая в 10:00 Рижский городской суд рассмотрит уголовное дело, по которому четверо граждан Латвии обвиняются в вредительстве по заданию российской спецслужбы.

20 мая в 10:00 Рижский городской суд рассмотрит уголовное дело, по которому четверо граждан Латвии обвиняются в вредительстве по заданию российской спецслужбы.

Читать

«Я не должен доказывать, что я не верблюд!» Требования банка возмутили клиента

Требование доказывать, что денежные средства не получены нечестным путём, действуют уже несколько лет, но не все жители Латвии, как видно, сталкивались с ним. 

Требование доказывать, что денежные средства не получены нечестным путём, действуют уже несколько лет, но не все жители Латвии, как видно, сталкивались с ним. 

Читать

«Стоять в пробке, чтобы купить бак солярки?!» Люди удивлены очередью на новой АЗС (ВИДЕО)

В четверг, 9 апреля, латвийская пресса сообщила об открытии новой АЗС Straujupīte в Риге, в районе Румбулы, и о специальных ценах: 1,604 евро/л за 95-й бензин и 1,704 евро/л за дизельное топливо.

В четверг, 9 апреля, латвийская пресса сообщила об открытии новой АЗС Straujupīte в Риге, в районе Румбулы, и о специальных ценах: 1,604 евро/л за 95-й бензин и 1,704 евро/л за дизельное топливо.

Читать

«В Милан за сумками?» В сети строят догадки, зачем туда летели члены «Нового единства»

Пользователь Luna публикует на платформе "Х" сообщение, вызвавшее неоднозначную реакцию среди публики.

Пользователь Luna публикует на платформе "Х" сообщение, вызвавшее неоднозначную реакцию среди публики.

Читать

Искусственная икра «Здоровье» оказалась вредной для здоровья; что в ней нашли?

Как сообщает агентство LETA, на внешней границе ЕС были взяты образцы искусственной красной и чёрной икры российского происхождения. В результате лабораторной проверки Продовольственно-ветеринарная служба (ПВС) обнаружила в икре неразрешённые на территории ЕС пищевые добавки (так называемые Е-добавки).

Как сообщает агентство LETA, на внешней границе ЕС были взяты образцы искусственной красной и чёрной икры российского происхождения. В результате лабораторной проверки Продовольственно-ветеринарная служба (ПВС) обнаружила в икре неразрешённые на территории ЕС пищевые добавки (так называемые Е-добавки).

Читать

Потратили 300 тысяч, а народу не нравится: что не так с новыми велостоянками в Риге?

В соцсетях, как сообщает агентство LETA, произошла дискуссия активистов по поводу двухэтажных велостоянок в отдельных местах столицы. Утверждается, что эти сооружения "ни на что не годны".

В соцсетях, как сообщает агентство LETA, произошла дискуссия активистов по поводу двухэтажных велостоянок в отдельных местах столицы. Утверждается, что эти сооружения "ни на что не годны".

Читать