ТЕХНОЛОГИИ ОН-ЛАЙН ОБЩЕНИЯ
THE MIDDLER - НОВАЯ УГРОЗА ДЛЯ ПОЛЬЗОВАТЕЛЕЙ GMAIL, FACEBOOK, LIVEJOURNAL И LINKEDIN
12 Августа 2013Компания InGuardian в ближайшие дни разместит в интернете в свободном доступе и исходных кодах свою новую разработку - программу The Middler, позволяющую в автоматическом режиме перехватывать пользовательскую информацию при обращении к популярным сервисам и социальным сетям, таким как Gmail, Facebook, LiveJournal и LinkedIn. Впервые о подобной разработке было сообщено в рамках конференции DefCon 2008.
Программа The Middler использует метод атаки man-in-the-middle и способна получать данные пользователей, обращающихся к вышеобозначенным сервисам из публичных сетей. Помимо проведения атак man-in-the-middle новинка способна подменять данные, поступающие от серверов итоговому клиентскому подключению. Отдельно Джей Биал, глава компании InGuardian, говорит, что с помощью их разработки возможно подделывать программные апдейты для смартфонов iPhone.
Реальная демонстрация The Middler разработчиками состоится на конференции SecTor в Торонто (Канада). "Опасность использования публичных сетей для передачи данных всем известна, однако The Middler использует принципиально новый и очень простой механизм. The Middler позволяет перехватывать данные без каких-то специальных навыков", - рассказывает Биал.
В основе принципа действия The Middler кроется тот факт, что многие сети и сервисы изначально не шифруют трафик между клиентом и веб-приложением и пересылают информацию по базовому протоколу HTTP. "Даже Gmail использует криптованные сессии HTTPS только для процесса входа пользователей, остальная часть сеанса пересылается в текстовой форме через HTTP", - говорит он.
В InGuardian намерены показать, как при помощи их разработки можно перехватывать дaнные не только социальных сетей, но и систем онлайн-банкинга, инсталлировать троянское ПО на iPhone, внедрять специальные JavaScript-коды в браузер, а также проводить атаки типа CSRF (cross-site request forgery).
ЕЩЕ ПО ТЕМЕ:
ESB ЗАСАДА.
31.08.2013Все таки что бы не допустить несчастных случаев на производстве настоятельно рекомендую не заставлять дурака молиться. А теперь по существу. Про ESB (enterprise service bus) уже знают все, и даже те кто не знает и то не интересуется. Правильно, тема изъезженная и замылинная. В том или ином виде в каждой компании есть своя родненькая ESB. У кого просто файловый обмен, у других Oracle Service Bus у третьих PIE или SONIC .Не важно. Важно отношение ИТ к этой теме. Раньше когда деревья были большими, все приложения общались между собой, и потому возник хаос. Связей было много...
СРАВНЕНИЕ НОВОГО NEXUS 7 И IPAD MINI
29.07.2013Прошлогодний Nexus 7 стал прародителем целой плеяды 7-дюймовых планшетов и предшественником iPad mini, предложив потребителям низкую цену, комфортный дизайн и довольно мощную "начинку". ...
КАЧЕСТВЕННОЕ ПРОДВИЖЕНИЕ В СОЦ. СЕТЯХ VK, TWITTER
3.08.2013Предлагаю услуги по раскрутке в социальных сетях Вконтакте и Твиттер. Вконтакте: 1000 живых качественных офферов в группу/подписчики/встречу/друзья С ГАРАНТИЕЙ от списания ВК,выходов и банов = 200р. Скорость в сутки 4-5...
ВРЕМЯ ВСЁ РАССТАВИТ НА СВОИ МЕСТА
17.10.2013Совершенно ровно, безразлично отношусь к блогеру Красильникову. Да, именно, к блогеру, так как считаю, что назвать его журналистом нельзя. Не буду вдаваться в размышления, кто такой профессиональный журналист, каким он должен быть, каким принципам следовать. Но судя, по тем материалам, которые выходят из-под его пера, этот человек и понятия не имеет что такое журналистика.Так вот недавние материалы, подготовленные Красильниковым, явное свидетельство тому, что человек не разбирается в теме и пишет тупо заказные статейки, порочащие честь и достоинство...


