ТЕХНОЛОГИИ ОН-ЛАЙН ОБЩЕНИЯ
THE MIDDLER - НОВАЯ УГРОЗА ДЛЯ ПОЛЬЗОВАТЕЛЕЙ GMAIL, FACEBOOK, LIVEJOURNAL И LINKEDIN
12 Августа 2013Компания InGuardian в ближайшие дни разместит в интернете в свободном доступе и исходных кодах свою новую разработку - программу The Middler, позволяющую в автоматическом режиме перехватывать пользовательскую информацию при обращении к популярным сервисам и социальным сетям, таким как Gmail, Facebook, LiveJournal и LinkedIn. Впервые о подобной разработке было сообщено в рамках конференции DefCon 2008.
Программа The Middler использует метод атаки man-in-the-middle и способна получать данные пользователей, обращающихся к вышеобозначенным сервисам из публичных сетей. Помимо проведения атак man-in-the-middle новинка способна подменять данные, поступающие от серверов итоговому клиентскому подключению. Отдельно Джей Биал, глава компании InGuardian, говорит, что с помощью их разработки возможно подделывать программные апдейты для смартфонов iPhone.
Реальная демонстрация The Middler разработчиками состоится на конференции SecTor в Торонто (Канада). "Опасность использования публичных сетей для передачи данных всем известна, однако The Middler использует принципиально новый и очень простой механизм. The Middler позволяет перехватывать данные без каких-то специальных навыков", - рассказывает Биал.
В основе принципа действия The Middler кроется тот факт, что многие сети и сервисы изначально не шифруют трафик между клиентом и веб-приложением и пересылают информацию по базовому протоколу HTTP. "Даже Gmail использует криптованные сессии HTTPS только для процесса входа пользователей, остальная часть сеанса пересылается в текстовой форме через HTTP", - говорит он.
В InGuardian намерены показать, как при помощи их разработки можно перехватывать дaнные не только социальных сетей, но и систем онлайн-банкинга, инсталлировать троянское ПО на iPhone, внедрять специальные JavaScript-коды в браузер, а также проводить атаки типа CSRF (cross-site request forgery).
ЕЩЕ ПО ТЕМЕ:
РАЗБЛОКИРОВКА СЕТИ SIM-КАРТЫ
24.08.2013Необходимость разблокировки сети SIM-карты возникает в случае, если устройство программно привязано к сети одного из операторов сотовой связи. В 2011 в интернет-магазине купил Samsung Galaxy Note (GT - N7000). Купил раньше, чем начались "несерые" поставки в Россию. Смартфон работал без замечаний, совершенствуя своё поведение в соответствии с устанавливаемыми мной обновлениями. Когда (летом 2012) стала доступной ОС Android 4.1 Jelly Bean, решил её установить. После перезагрузки на экране появилось окно с предложением ввести pin-код разблокировки сети sim-карты. Другими словами...
TWITTER ПРЕКРАЩАЕТ РАБОТУ СВОЕГО МУЗЫКАЛЬНОГО ПРИЛОЖЕНИЯ
28.10.2013Музыкальное приложение Twitter, которое было запущено под громкие фанфары шесть месяцев назад, прекратит свое существование поскольку спрос на него оказался не так уж и велик. Правда, ожидается, что компания, заново продумает свою музыкальную стратегию.
ЦЕНА ЗА ЭЛЕКТРОНИКУ, КОТОРУЮ ПЛАТИТ ПРИРОДА
25.09.2013На ежегодном международном фестивале дизайна, проходящем в Лондоне (London Design Festival 2013), появилась необычная инсталляция — кулеры с тёмной, грязной водой. Установили их экологи из общественной организации Friends of the Earth («Друзья Земли») с целью привлечь внимание европейской общественности к проблеме загрязнения окружающей среды во время добычи ресурсов для производства смартфонов и планшетов.
ЗАПИСКИ БИЗНЕС-АНАЛИТИКА
11.12.2013О жизненной ценность услуги (товара) Причина успеха какого-либо бизнеса состоит в том, что клиенты обнаруживают в нем высшую жизненную ценность. Поскольку услуга (товар) кажется клиентам более ценной, чем другие услуги (товары), они предпочитают её, подчиняя порой ей все остальные. Помимо реальных элементов услуга (товар) обладает рядом ирреальных составляющих – составляющих его ценность. Самый простой пример – ювелирное изделие: золото и драгоценные камни - это реальный ингредиент ювелирного изделия, форма и мифы о свойствах камней являются...


