Вести еженедельник 7 Супер Секретов Mājas virtuve
LAT Пн, 18. Мая Завтра: Eriks, Inese, Inesis
Доступность

Устройство за $5 легко взламывает заблокированный компьютер

Американский специалист по кибербезопасности и видеоблогер Сэми Камкар собрал устройство, которое может взломать оставленный без присмотра компьютер, даже если пользователь его предусмотрительно заблокировал.

Устройство Сэми Камкара

Свое устройство Камкар назвал "ядовитая пробка" и оценил примерно в 5 долларов за штуку. Устройство дает владельцу доступ к заблокированному компьютеру в случае, если пользователь перед блокировкой не закрыл интернет-браузер.

Устройство вставляется в USB-порт компьютера. Оно притворяется интернет-провайдером и начинает перехватывать трафик пользователя. Всю полученную таким образом информацию устройство передает своему владельцу.

То есть фактически владелец устройства незаметно получает удаленный доступ к заблокированному аккаунту и сохраняет его даже после того, как пользователь возвращается к своему компьютеру и продолжает работать.

Помимо прочего устройство копирует и отправляет владельцу так называемые "куки" - небольшие файлы, которые загружаются браузером с различных сайтов и служат для идентификации ими пользователя.

Сэми Камкар и его устройство

При помощи этих файлов другой человек может выдать себя за пользователя и получить доступ к его аккаунтам на различных сайтах, не вводя логин и пароль. Никаких специальных навыков владельцу устройства не понадобится - оно все сделает само.

Камкар записал весь процесс взлома компьютера на видео и выложил запись на YouTube. В видеоролике он получает доступ к компьютеру Macintosh, однако видеоблогер утверждает, что с тем же успехом его изобретение взламывает и другие платформы.

Специалист занимающейся киберугрозами компании Trend Micro Рик Фергюсон заявил Би-би-си, что такое устройство действительно может быть очень опасным.

"Даже если вы не пользуетесь браузером прямо сейчас - он все равно работает, скачивая обновления или посылая разные запросы, - пояснил он. - После подключения к компьютеру устройство пользуется этим и крадет "куки", полученные с наиболее известных сайтов".

Как защищаться?

По словам Фергюсона, обычный способ усиления защиты - двухфакторная аутентификация, требующая, к примеру, ввести не только пароль, но и отправленный на мобильный телефон код, не поможет, так как украденные "куки" позволяют пропустить этот этап.

То есть если речь идет об аккаунте в "Фейсбуке" или "Твиттере", устройство при помощи украденных файлов заставит эти сервисы поверить, что пользователь уже ввел все необходимые данные, и получит прямой доступ к его профилям в этих соцсетях.

По словам Фергюсона, единственный способ борьбы с этим - переход абсолютно всех интернет-сервисов на защищенный протокол HTTPS, который шифрует передаваемые данные. Эксперт считает, что это будет большой и важный шаг для всего интернета.

На данный же момент Фергюсон рекомендует пользователям закрывать все браузеры перед тем, как заблокировать компьютер и уйти. В компании Microsoft посоветовали и вовсе никогда не оставлять включенный компьютер без присмотра.

Загрузка
Загрузка
Загрузка

«Игра в стулья» на высшем уровне: «Единство» возвращается, «Прогрессивные» выбывают

Партии «Объединенный список» (AS), «Национальное объединение» и «Союз зеленых и крестьян» (СЗК) в ходе переговоров о формировании нового правительства договорились во вторник пригласить на переговоры «Новое Единство» (JV), заявил в понедельник после трехсторонней встречи партий кандидат на пост премьер-министра Андрис Кулбергс.

Партии «Объединенный список» (AS), «Национальное объединение» и «Союз зеленых и крестьян» (СЗК) в ходе переговоров о формировании нового правительства договорились во вторник пригласить на переговоры «Новое Единство» (JV), заявил в понедельник после трехсторонней встречи партий кандидат на пост премьер-министра Андрис Кулбергс.

Читать
Загрузка

Олень кружился в поле как после вечеринки — и учёные напомнили: животные тоже могут “перебрать”

Видео из Франции выглядит так, будто олень случайно попал не в лес, а на слишком весёлую вечеринку. Животное кружится по полю, двигается всё более странно, а потом падает на землю. Местная жандармерия даже предупредила водителей: на дорогах могут появляться дикие животные, которые ведут себя непредсказуемо после ферментированных фруктов или растений.

Видео из Франции выглядит так, будто олень случайно попал не в лес, а на слишком весёлую вечеринку. Животное кружится по полю, двигается всё более странно, а потом падает на землю. Местная жандармерия даже предупредила водителей: на дорогах могут появляться дикие животные, которые ведут себя непредсказуемо после ферментированных фруктов или растений.

Читать

Пенсионные накопления латвийцев тают на глазах: какие варианты?

Военные действия США в Иране напрямую отразились и на пенсионных накоплениях 2-го и 3-го уровней. Они ушли в минус, ведь значительная их часть была вложена в американские ценные бумаги. В связи с этим, особенно накануне выборов, вновь наверняка возникнет вопрос о том, чтобы жителям Латвии дали возможность свободно распоряжаться своими накоплениями, как это уже произошло в Литве и Эстонии. Однако банковское лобби по-прежнему упорно отказывает им в этом праве.

Военные действия США в Иране напрямую отразились и на пенсионных накоплениях 2-го и 3-го уровней. Они ушли в минус, ведь значительная их часть была вложена в американские ценные бумаги. В связи с этим, особенно накануне выборов, вновь наверняка возникнет вопрос о том, чтобы жителям Латвии дали возможность свободно распоряжаться своими накоплениями, как это уже произошло в Литве и Эстонии. Однако банковское лобби по-прежнему упорно отказывает им в этом праве.

Читать

Растрата миллионов евро, сотни тысяч исчезли без следа: что нашел Госконтроль в Огре?

Неэкономное расходование миллионов евро, решения, несовместимые с принципами хорошего управления, и даже возможные признаки мошенничества — все это упоминается в проекте ревизионного отчета Государственного контроля по Огрскому краю, который пока не опубликован, но оказался в распоряжении TV3 Ziņas. Финальная версия документа будет обнародована в июне.

Неэкономное расходование миллионов евро, решения, несовместимые с принципами хорошего управления, и даже возможные признаки мошенничества — все это упоминается в проекте ревизионного отчета Государственного контроля по Огрскому краю, который пока не опубликован, но оказался в распоряжении TV3 Ziņas. Финальная версия документа будет обнародована в июне.

Читать

Реформа здравоохранения: больницы поделят на категории

Министерство здравоохранения Латвии передало на общественное обсуждение реформу сети больниц, которая предусматривает новое деление медучреждений на локальные, региональные и многопрофильные. Изменения планируется ввести с 1 января 2027 года.

Министерство здравоохранения Латвии передало на общественное обсуждение реформу сети больниц, которая предусматривает новое деление медучреждений на локальные, региональные и многопрофильные. Изменения планируется ввести с 1 января 2027 года.

Читать

Вдохновлялся Достовеским: мужчина зарезал старушку и сам сдался полиции

Харьюский уездный суд в Эстонии в понедельник приговорил к 18 годам лишения свободы Эльяра Исаева, который, вдохновившись романом Федора Достоевского «Преступление и наказание», убил свою знакомую.

Харьюский уездный суд в Эстонии в понедельник приговорил к 18 годам лишения свободы Эльяра Исаева, который, вдохновившись романом Федора Достоевского «Преступление и наказание», убил свою знакомую.

Читать

«Не продавай себя!» Молодежь предупреждают об опасности

В Латвии во вторник, 19 мая, стартует социальная кампания «Nepārdod sevi!» («Не продавай себя!»), цель которой — предупредить молодежь о рисках, связанных с передачей или продажей другим лицам паспорта, ID-карты, Smart-ID, eParaksts и других средств аутентификации, сообщили агентству LETA в обществе OPEN Radošais Centrs.

В Латвии во вторник, 19 мая, стартует социальная кампания «Nepārdod sevi!» («Не продавай себя!»), цель которой — предупредить молодежь о рисках, связанных с передачей или продажей другим лицам паспорта, ID-карты, Smart-ID, eParaksts и других средств аутентификации, сообщили агентству LETA в обществе OPEN Radošais Centrs.

Читать