ИНФОРМАЦИОННЫЙ ПОРТАЛ
Ваш путеводитель в мире IRC и ИТ-технологий!

Мир IT стремительно меняется, следите за новинками в сфере IT вместе с нами. Главные новости и события мира информационных технологий, обзоры гаджетов и софта, мнения экспертов о новинках - на нашем сайте.

 

ТЕХНОЛОГИИ ОН-ЛАЙН ОБЩЕНИЯ

THE MIDDLER - НОВАЯ УГРОЗА ДЛЯ ПОЛЬЗОВАТЕЛЕЙ GMAIL, FACEBOOK, LIVEJOURNAL И LINKEDIN

12 Августа 2013

Компания InGuardian в ближайшие дни разместит в интернете в свободном доступе и исходных кодах свою новую разработку - программу The Middler, позволяющую в автоматическом режиме перехватывать пользовательскую информацию при обращении к популярным сервисам и социальным сетям, таким как Gmail, Facebook, LiveJournal и LinkedIn. Впервые о подобной разработке было сообщено в рамках конференции DefCon 2008.

Программа The Middler использует метод атаки man-in-the-middle и способна получать данные пользователей, обращающихся к вышеобозначенным сервисам из публичных сетей. Помимо проведения атак man-in-the-middle новинка способна подменять данные, поступающие от серверов итоговому клиентскому подключению. Отдельно Джей Биал, глава компании InGuardian, говорит, что с помощью их разработки возможно подделывать программные апдейты для смартфонов iPhone.

Реальная демонстрация The Middler разработчиками состоится на конференции SecTor в Торонто (Канада). "Опасность использования публичных сетей для передачи данных всем известна, однако The Middler использует принципиально новый и очень простой механизм. The Middler позволяет перехватывать данные без каких-то специальных навыков", - рассказывает Биал.

В основе принципа действия The Middler кроется тот факт, что многие сети и сервисы изначально не шифруют трафик между клиентом и веб-приложением и пересылают информацию по базовому протоколу HTTP. "Даже Gmail использует криптованные сессии HTTPS только для процесса входа пользователей, остальная часть сеанса пересылается в текстовой форме через HTTP", - говорит он.

В InGuardian намерены показать, как при помощи их разработки можно перехватывать дaнные не только социальных сетей, но и систем онлайн-банкинга, инсталлировать троянское ПО на iPhone, внедрять специальные JavaScript-коды в браузер, а также проводить атаки типа CSRF (cross-site request forgery).

ЕЩЕ ПО ТЕМЕ:

ПОДТВЕРЖДЕННЫЕ ХАРАКТЕРИСТИКИ СМАРТФОНА SAMSUNG GALAXY NOTE III

16.08.2013

Инсайдер компании Samsung, сайт Summobile заявляет, что получил официальные данные о характеристиках смартфона Galaxy Note III, официальный анонс которого будет 4 сентября.

3 ГОДА С WINDOWS PHONE: МЫ ЖДАЛИ, ЧТО MICROSOFT ЗАМЕНИТ BLACKBERRY, НО НЕ ПОЛУЧИЛОСЬ

3.11.2013

Ровно три года назад компания Microsoft вернулась на рынок смартфонов, представив новую операционную систему Windows Phone 7. Как сегодня твитнул об этом Джо Белфиоре (Joe Belfiore), вице президент Microsoft по Windows Phone, тогда это был запуск всего в нескольких странах, всего на одном чипе и лишь с горсткой приложений.

НОВАЯ МОДЕЛЬ ФОТОКАМЕРЫ ОТ НИКОН

2.11.2013

Компанией Nikon представлена беззеркальная камера с оптикой сменного типа второго поколения. Nikon 1J2 в сравнении со своими предшественниками обладает более лучшими характеристиками. Эта фотокамера проста в эксплуатации и очень компактна, совпадая по своим размерам с камерой-предшественницей. Кроме совпадения по своему форм-фактору, представленная камера обладает такими же, как и у Никон 1J1, основными характеристиками. В комплект к фотокамере входит объектив 1 NIKKOR 11-27.5mm f/3.5-5.6. Среди аксессуаров также чехол водонепроницаемого типа.

НА СЕТЕВОЙ ПЕРИФЕРИИ

11.08.2013

Некоммерческая компьютерная сеть FREEnet (The network For Research, Education and Engineering) объединяет академические организации, вузы , другие научные, учебные и исследовательские организации. На протяжении всего периода существования (основана в 1991г.) FREEnet занимала и занимает передовые позиции в области внедрения новейших технологий.