ТЕХНОЛОГИИ ОН-ЛАЙН ОБЩЕНИЯ
THE MIDDLER - НОВАЯ УГРОЗА ДЛЯ ПОЛЬЗОВАТЕЛЕЙ GMAIL, FACEBOOK, LIVEJOURNAL И LINKEDIN
12 Августа 2013Компания InGuardian в ближайшие дни разместит в интернете в свободном доступе и исходных кодах свою новую разработку - программу The Middler, позволяющую в автоматическом режиме перехватывать пользовательскую информацию при обращении к популярным сервисам и социальным сетям, таким как Gmail, Facebook, LiveJournal и LinkedIn. Впервые о подобной разработке было сообщено в рамках конференции DefCon 2008.
Программа The Middler использует метод атаки man-in-the-middle и способна получать данные пользователей, обращающихся к вышеобозначенным сервисам из публичных сетей. Помимо проведения атак man-in-the-middle новинка способна подменять данные, поступающие от серверов итоговому клиентскому подключению. Отдельно Джей Биал, глава компании InGuardian, говорит, что с помощью их разработки возможно подделывать программные апдейты для смартфонов iPhone.
Реальная демонстрация The Middler разработчиками состоится на конференции SecTor в Торонто (Канада). "Опасность использования публичных сетей для передачи данных всем известна, однако The Middler использует принципиально новый и очень простой механизм. The Middler позволяет перехватывать данные без каких-то специальных навыков", - рассказывает Биал.
В основе принципа действия The Middler кроется тот факт, что многие сети и сервисы изначально не шифруют трафик между клиентом и веб-приложением и пересылают информацию по базовому протоколу HTTP. "Даже Gmail использует криптованные сессии HTTPS только для процесса входа пользователей, остальная часть сеанса пересылается в текстовой форме через HTTP", - говорит он.
В InGuardian намерены показать, как при помощи их разработки можно перехватывать дaнные не только социальных сетей, но и систем онлайн-банкинга, инсталлировать троянское ПО на iPhone, внедрять специальные JavaScript-коды в браузер, а также проводить атаки типа CSRF (cross-site request forgery).
ЕЩЕ ПО ТЕМЕ:
В TWITTER ПОЯВИЛАСЬ РЕКЛАМА
6.12.2013Стартовала рекламная платформа в Twitter. Сообщение об этом появилось в блоге компании. Основу платформы составляет механизм Promoted Tweets, выдающий в результатах поиска сообщения рекламодателей.
ЧТО ЖДЕТ КУПОННЫЕ СЕРВИСЫ В 2012 ГОДУ?
16.11.2013Сегодня можно прочитать много экспертных мнений насчет будущего купонного бизнеса в России. Одни говорят, что сервисы будут развиваться из-за желания клиентов сэкономить, другие – что совсем скоро сервис со скидкой от 50% изживет себя, когда поставщики услуг устанут от убытков. Сами участники рынка настроены весьма позитивно, так как мировой опыт показывает, что этот бизнес имеет большое будущее.
СЕРВИС БЕЗ ГРАНИЦ
8.10.2013В марте 2010 года в Москве прошло очередное собрание Клуба ProCisco. На нем мировой лидер в области сетевых технологий - компания Cisco - представила собравшимся отечественным журналистам свои новые решения, являющиеся неотъемлемыми элементами архитектуры Cisco Borderless Networks (сети без границ). О том, что представляет собой эта архитектура, о ее преимуществах для пользователей, а также о новых продуктах и услугах, реализующих «доступ без границ», читателям Pro Digital рассказал системный инженер компании Cisco Михаил Хлопотов.
GOOGLE ЗАПОДОЗРИЛИ В РАЗРАБОТКЕ «УМНЫХ» ЧАСОВ
17.10.2013В сети появились слухи о том, что американская компания Google занимается разработкой собственного варианта «умных» наручных часов Gem, основной упор в конструкции которых будет сделан на продолжительности работы от аккумулятора....


