ИНФОРМАЦИОННЫЙ ПОРТАЛ
Ваш путеводитель в мире IRC и ИТ-технологий!

Мир IT стремительно меняется, следите за новинками в сфере IT вместе с нами. Главные новости и события мира информационных технологий, обзоры гаджетов и софта, мнения экспертов о новинках - на нашем сайте.

 

ТЕХНОЛОГИИ ОН-ЛАЙН ОБЩЕНИЯ

THE MIDDLER - НОВАЯ УГРОЗА ДЛЯ ПОЛЬЗОВАТЕЛЕЙ GMAIL, FACEBOOK, LIVEJOURNAL И LINKEDIN

12 Августа 2013

Компания InGuardian в ближайшие дни разместит в интернете в свободном доступе и исходных кодах свою новую разработку - программу The Middler, позволяющую в автоматическом режиме перехватывать пользовательскую информацию при обращении к популярным сервисам и социальным сетям, таким как Gmail, Facebook, LiveJournal и LinkedIn. Впервые о подобной разработке было сообщено в рамках конференции DefCon 2008.

Программа The Middler использует метод атаки man-in-the-middle и способна получать данные пользователей, обращающихся к вышеобозначенным сервисам из публичных сетей. Помимо проведения атак man-in-the-middle новинка способна подменять данные, поступающие от серверов итоговому клиентскому подключению. Отдельно Джей Биал, глава компании InGuardian, говорит, что с помощью их разработки возможно подделывать программные апдейты для смартфонов iPhone.

Реальная демонстрация The Middler разработчиками состоится на конференции SecTor в Торонто (Канада). "Опасность использования публичных сетей для передачи данных всем известна, однако The Middler использует принципиально новый и очень простой механизм. The Middler позволяет перехватывать данные без каких-то специальных навыков", - рассказывает Биал.

В основе принципа действия The Middler кроется тот факт, что многие сети и сервисы изначально не шифруют трафик между клиентом и веб-приложением и пересылают информацию по базовому протоколу HTTP. "Даже Gmail использует криптованные сессии HTTPS только для процесса входа пользователей, остальная часть сеанса пересылается в текстовой форме через HTTP", - говорит он.

В InGuardian намерены показать, как при помощи их разработки можно перехватывать дaнные не только социальных сетей, но и систем онлайн-банкинга, инсталлировать троянское ПО на iPhone, внедрять специальные JavaScript-коды в браузер, а также проводить атаки типа CSRF (cross-site request forgery).

ЕЩЕ ПО ТЕМЕ:

НИНА ТРАНЕ, SEAGATE: "БЭКАП С FACEBOOK, FLICKR И YOUTUBE"

26.09.2013

Seagate представила новое семейство жесткие дисков Backup Plus, которые позволяют осуществлять резервное копирование "одним кликом" с сохранением и публикацией медиаконтента в Facebook, YouTube и Flickr.

СТАЛ ДОСТУПЕН КОД ANDROID 4.1 JELLY BEAN

12.10.2013

Буквально неделю назад компанией Google была анонсирована новая версия операционной системы Google Android 4.1 Jelly Bean. Как оказалось, все силы разработчики направили не столько на графическую оболочку системы, сколько на…

СБОЙ В РАБОТЕ СЕРВИСА SKYPE

29.09.2013

Проблема касается сложностей с авторизацией в Skype возникших 26.05.2011. Если в это время вы потеряли возможность пользоваться программой Skype, ваш Скайп не загружается, вы не можете авторизоваться в программе под своим логином, то не стоит пугаться просто в сервисе Skype возникли некоторые проблемы которые конечно в ближайшие сроки будут исправлены. В чем заключается проблема падения СкайпаПроблема в том что с последнем обновлением были допущены некоторые ошибки в программном обеспечении, что и вызвало общий сбой. Поддержка сервиса незамедлительно начала работы по выявлению проблем и в скоре все было исправлено но исправления содержатся в новой версии Skype т. е. была выпущена новая версия Скайпа призванная решить все недочеты предыдущей версии. Поэтому для решения вопроса пользователям нужно скачать обновленную версию и установить ее в замен предыдущей.

FACEBOOK ОФИЦИАЛЬНО ОТКРЫЛ СОБСТВЕННУЮ РЕКЛАМНУЮ БИРЖУ

25.07.2013

Социальная сеть Facebook официально открыла собственную рекламную биржу, которая объединила в себе 16 сайтов партнеров