Вести еженедельник 7 Супер Секретов Mājas virtuve
LAT Ср, 13. Мая Завтра: Ira, Iraida, Irena, Irina
Доступность

Устройство за $5 легко взламывает заблокированный компьютер

Американский специалист по кибербезопасности и видеоблогер Сэми Камкар собрал устройство, которое может взломать оставленный без присмотра компьютер, даже если пользователь его предусмотрительно заблокировал.

Устройство Сэми Камкара

Свое устройство Камкар назвал "ядовитая пробка" и оценил примерно в 5 долларов за штуку. Устройство дает владельцу доступ к заблокированному компьютеру в случае, если пользователь перед блокировкой не закрыл интернет-браузер.

Устройство вставляется в USB-порт компьютера. Оно притворяется интернет-провайдером и начинает перехватывать трафик пользователя. Всю полученную таким образом информацию устройство передает своему владельцу.

То есть фактически владелец устройства незаметно получает удаленный доступ к заблокированному аккаунту и сохраняет его даже после того, как пользователь возвращается к своему компьютеру и продолжает работать.

Помимо прочего устройство копирует и отправляет владельцу так называемые "куки" - небольшие файлы, которые загружаются браузером с различных сайтов и служат для идентификации ими пользователя.

Сэми Камкар и его устройство

При помощи этих файлов другой человек может выдать себя за пользователя и получить доступ к его аккаунтам на различных сайтах, не вводя логин и пароль. Никаких специальных навыков владельцу устройства не понадобится - оно все сделает само.

Камкар записал весь процесс взлома компьютера на видео и выложил запись на YouTube. В видеоролике он получает доступ к компьютеру Macintosh, однако видеоблогер утверждает, что с тем же успехом его изобретение взламывает и другие платформы.

Специалист занимающейся киберугрозами компании Trend Micro Рик Фергюсон заявил Би-би-си, что такое устройство действительно может быть очень опасным.

"Даже если вы не пользуетесь браузером прямо сейчас - он все равно работает, скачивая обновления или посылая разные запросы, - пояснил он. - После подключения к компьютеру устройство пользуется этим и крадет "куки", полученные с наиболее известных сайтов".

Как защищаться?

По словам Фергюсона, обычный способ усиления защиты - двухфакторная аутентификация, требующая, к примеру, ввести не только пароль, но и отправленный на мобильный телефон код, не поможет, так как украденные "куки" позволяют пропустить этот этап.

То есть если речь идет об аккаунте в "Фейсбуке" или "Твиттере", устройство при помощи украденных файлов заставит эти сервисы поверить, что пользователь уже ввел все необходимые данные, и получит прямой доступ к его профилям в этих соцсетях.

По словам Фергюсона, единственный способ борьбы с этим - переход абсолютно всех интернет-сервисов на защищенный протокол HTTPS, который шифрует передаваемые данные. Эксперт считает, что это будет большой и важный шаг для всего интернета.

На данный же момент Фергюсон рекомендует пользователям закрывать все браузеры перед тем, как заблокировать компьютер и уйти. В компании Microsoft посоветовали и вовсе никогда не оставлять включенный компьютер без присмотра.

Загрузка
Загрузка
Загрузка

Три трагедии за сутки: медики «неотложки» обратились к мотоциклистам

После трех тяжелых дорожно-транспортных происшествий с участием мотоциклистов, произошедших за последние сутки, медики призывают обратить внимание на важность защитного шлема и подходящей экипировки.

После трех тяжелых дорожно-транспортных происшествий с участием мотоциклистов, произошедших за последние сутки, медики призывают обратить внимание на важность защитного шлема и подходящей экипировки.

Читать
Загрузка

Райвис Дзинтарс устал? Многолетний лидер Нацблока удивил своим решением

Многолетний лидер Национального объединения Райвис Дзинтарс решил впредь не претендовать на политические должности и не будет баллотироваться на предстоящих выборах в Сейм, говорится в его заявлении.

Многолетний лидер Национального объединения Райвис Дзинтарс решил впредь не претендовать на политические должности и не будет баллотироваться на предстоящих выборах в Сейм, говорится в его заявлении.

Читать

Если на дом рухнет дрон, кто компенсирует? Правительство ищет решение

Коалиция обсудила возможность введения господдержки в случае, если военный дрон повредил частную собственность. Премьер-министр Эвика Силиня («Новое Единство») во вторник, 12 мая, сообщила, что обсуждение такой возможности в начале этой недели состоялось на встрече коалиции.

Коалиция обсудила возможность введения господдержки в случае, если военный дрон повредил частную собственность. Премьер-министр Эвика Силиня («Новое Единство») во вторник, 12 мая, сообщила, что обсуждение такой возможности в начале этой недели состоялось на встрече коалиции.

Читать

Рейсы в Москву за счет самоуправления: взломан сайт Rēzeknes satiksme

Во вторник был взломан сайт муниципального ООО "Rēzeknes satiksme", на котором была опубликована фейковая новость о якобы планируемых социальных маршрутах в восточном направлении, свидетельствует информация на сайте Резекненского самоуправления.

Во вторник был взломан сайт муниципального ООО "Rēzeknes satiksme", на котором была опубликована фейковая новость о якобы планируемых социальных маршрутах в восточном направлении, свидетельствует информация на сайте Резекненского самоуправления.

Читать

«Фейк», «Референдум» и «Здравый смысл»: Экис выдал словарь пропаганды

До выборов в Сейм осталось 145 дней. Поэтому латвийский продюсер и режиссер  Андрей Экис опубликовал дополненный словарь терминов российской пропаганды. По его мнению, этот список позволит жителям Латвии перед выборами легче распознавать ораторов, за которыми может скрываться иностранное влияние.

До выборов в Сейм осталось 145 дней. Поэтому латвийский продюсер и режиссер  Андрей Экис опубликовал дополненный словарь терминов российской пропаганды. По его мнению, этот список позволит жителям Латвии перед выборами легче распознавать ораторов, за которыми может скрываться иностранное влияние.

Читать

Проверка Rail Baltica: решения игнорировались и строили не то, что нужно

Служебная проверка по поводу недостроенных опор моста через Даугаву и железнодорожной эстакады в Марупе в рамках проекта Rail Baltica показала, что решение правительства выполнено лишь частично. Об этом агентству LETA сообщил руководитель Департамента межведомственной координации Государственной канцелярии Петерис Вилкс.

Служебная проверка по поводу недостроенных опор моста через Даугаву и железнодорожной эстакады в Марупе в рамках проекта Rail Baltica показала, что решение правительства выполнено лишь частично. Об этом агентству LETA сообщил руководитель Департамента межведомственной координации Государственной канцелярии Петерис Вилкс.

Читать

«Заказали» на меня дело через латвийские коррумпированные органы: внезапное в интервью Ашуркова Дудю

Бывший топ-менеджер «Альфа-Групп», один из основателей и экс-исполнительный директор Фонда борьбы с коррупцией (ФБК) Алексея Навального Владимир Ашурков дал интервью Юрию Дудю, в котором сообщил, что против него "заказали дело" через коррумпированные латвийские следственные органы.

Бывший топ-менеджер «Альфа-Групп», один из основателей и экс-исполнительный директор Фонда борьбы с коррупцией (ФБК) Алексея Навального Владимир Ашурков дал интервью Юрию Дудю, в котором сообщил, что против него "заказали дело" через коррумпированные латвийские следственные органы.

Читать