ТЕХНОЛОГИИ ОН-ЛАЙН ОБЩЕНИЯ
THE MIDDLER - НОВАЯ УГРОЗА ДЛЯ ПОЛЬЗОВАТЕЛЕЙ GMAIL, FACEBOOK, LIVEJOURNAL И LINKEDIN
12 Августа 2013Компания InGuardian в ближайшие дни разместит в интернете в свободном доступе и исходных кодах свою новую разработку - программу The Middler, позволяющую в автоматическом режиме перехватывать пользовательскую информацию при обращении к популярным сервисам и социальным сетям, таким как Gmail, Facebook, LiveJournal и LinkedIn. Впервые о подобной разработке было сообщено в рамках конференции DefCon 2008.
Программа The Middler использует метод атаки man-in-the-middle и способна получать данные пользователей, обращающихся к вышеобозначенным сервисам из публичных сетей. Помимо проведения атак man-in-the-middle новинка способна подменять данные, поступающие от серверов итоговому клиентскому подключению. Отдельно Джей Биал, глава компании InGuardian, говорит, что с помощью их разработки возможно подделывать программные апдейты для смартфонов iPhone.
Реальная демонстрация The Middler разработчиками состоится на конференции SecTor в Торонто (Канада). "Опасность использования публичных сетей для передачи данных всем известна, однако The Middler использует принципиально новый и очень простой механизм. The Middler позволяет перехватывать данные без каких-то специальных навыков", - рассказывает Биал.
В основе принципа действия The Middler кроется тот факт, что многие сети и сервисы изначально не шифруют трафик между клиентом и веб-приложением и пересылают информацию по базовому протоколу HTTP. "Даже Gmail использует криптованные сессии HTTPS только для процесса входа пользователей, остальная часть сеанса пересылается в текстовой форме через HTTP", - говорит он.
В InGuardian намерены показать, как при помощи их разработки можно перехватывать дaнные не только социальных сетей, но и систем онлайн-банкинга, инсталлировать троянское ПО на iPhone, внедрять специальные JavaScript-коды в браузер, а также проводить атаки типа CSRF (cross-site request forgery).
ЕЩЕ ПО ТЕМЕ:
ИСК YAHOO МОЖЕТ СЕРЬЕЗНО НАВРЕДИТЬ FACEBOOK
14.09.2013Представители социальной сети Facebook заявили о том, что судебный иск, поданный со стороны Yahoo, может иметь достаточно негативные последствия для компании, особенно на фоне подготовки к IPO
TWITTER БУДЕТ СТОИТЬ МЛРД
9.12.2013Вместо того, чтобы идти на IPO, Twitter привлекает миллионы долларов от частных инвесторов. Это увеличит рыночную стоимость компании до млрд.
ВОСЬМИЯДЕРНЫЙ ПРОЦЕССОР MEDIATEK ПРОИГРАЛ ДЕТИЩУ QUALCOMM
11.11.2013Минувшим летом компания MediaTek анонсировала первый в мире настоящий мобильный восьмиядерный процессор. В отличие от ближайшего конкурента в лице Samsung Exynos Octa, новинка способна одновременно задействовать все 8 ядер, а не разбивать их на 4+4. И вот спустя 3 месяца продукт вышел на финишную прямую, а первый прототип был протестирован в популярном бенчмарке AnTuTu.
SAMSUNG GALAXY NOTE 10.1: МОЩНАЯ ШПАРГАЛКА ПО МАТЕМАТИКЕ ДЛЯ СТУДЕНТОВ «ХУДОЖКИ»
9.08.2013Когда читаешь спецификацию Samsung Galaxy Note 10.1, сразу хочется если не купить, то хотя бы подержать в руках новый планшетник-флагман южнокорейского производителя. Микс «четырехъядерный процессор Exynos с тактовой частотой 1,4 ГГц + 2 ГБ оперативной памяти + сверхчувствительный стилус S Pen» кажется многообещающим.


