ТЕХНОЛОГИИ ОН-ЛАЙН ОБЩЕНИЯ
THE MIDDLER - НОВАЯ УГРОЗА ДЛЯ ПОЛЬЗОВАТЕЛЕЙ GMAIL, FACEBOOK, LIVEJOURNAL И LINKEDIN
12 Августа 2013Компания InGuardian в ближайшие дни разместит в интернете в свободном доступе и исходных кодах свою новую разработку - программу The Middler, позволяющую в автоматическом режиме перехватывать пользовательскую информацию при обращении к популярным сервисам и социальным сетям, таким как Gmail, Facebook, LiveJournal и LinkedIn. Впервые о подобной разработке было сообщено в рамках конференции DefCon 2008.
Программа The Middler использует метод атаки man-in-the-middle и способна получать данные пользователей, обращающихся к вышеобозначенным сервисам из публичных сетей. Помимо проведения атак man-in-the-middle новинка способна подменять данные, поступающие от серверов итоговому клиентскому подключению. Отдельно Джей Биал, глава компании InGuardian, говорит, что с помощью их разработки возможно подделывать программные апдейты для смартфонов iPhone.
Реальная демонстрация The Middler разработчиками состоится на конференции SecTor в Торонто (Канада). "Опасность использования публичных сетей для передачи данных всем известна, однако The Middler использует принципиально новый и очень простой механизм. The Middler позволяет перехватывать данные без каких-то специальных навыков", - рассказывает Биал.
В основе принципа действия The Middler кроется тот факт, что многие сети и сервисы изначально не шифруют трафик между клиентом и веб-приложением и пересылают информацию по базовому протоколу HTTP. "Даже Gmail использует криптованные сессии HTTPS только для процесса входа пользователей, остальная часть сеанса пересылается в текстовой форме через HTTP", - говорит он.
В InGuardian намерены показать, как при помощи их разработки можно перехватывать дaнные не только социальных сетей, но и систем онлайн-банкинга, инсталлировать троянское ПО на iPhone, внедрять специальные JavaScript-коды в браузер, а также проводить атаки типа CSRF (cross-site request forgery).
ЕЩЕ ПО ТЕМЕ:
АВТОРУЧКА И HD КАМЕРА В ОДНОМ УСТРОЙСТВЕ
23.09.2013Что интересного в детективных, фантастических фильмов? Да много всего. Но некоторых особенно привлекают уникальные гаджеты, о появлении которых в реальности никто даже и не мог мечтать. Так или иначе, но современные электронные гаджеты развиваются невероятными темпами. Потому сейчас все то, что еще несколько лет назад считалось простой выдумкой сценаристов фильмов, является обыденными вещами.
VKBOARD - МОЩНЫЙ ИНСТРУМЕНТ ДЛЯ РАСКРУТКИ ВКОНТАКТЕ
5.12.2013VkBoard - мощный инструмент для раскрутки ВКонтакте С помощью VkBoard можно: 1) Накрутить себе много друзей 2) Накрутить людей в группу 3) Поднять активность в сообществе 4) Раскрутить сайт Функционал:...
КОМПЬЮТЕР IBM WATSON ВЧИСТУЮ ПОБЕДИЛ АМЕРИКАНСКИХ ЗНАТОКОВ
2.11.2013В США завершился необычный игровой телевизионный проект, после которого многие приверженцы верховенства разума человека над машинным интеллектом, вероятно, серьезно усомнились в правоте своей точки зрения. В Штатах завершилась серия из трех телевизионных игр под названием Jeopardy. Правила этой игры, думается, известны всем, кто хотя бы раз смотрел ее русскоязычный аналог, известный как «Своя игра». Думается, что повторять правила игры не имеет смысла, они всем известны.
КАКИМ БУДЕТ НОВЫЙ ВИТОК СПИРАЛИ РАЗВИТИЯ ИТ-ОТРАСЛИ?
23.07.2013К сожалению, мало кто в мире (и совершенно никто — в нашей стране) изучает историю бизнеса и законы его развития, которые, наверное, более подготовленные авторы могли бы сформулировать фундаментальнее, во взаимосвязи с развитием общества и технологий. Уверен, что мы могли бы гораздо лучше предсказывать будущее бизнеса и менеджмента, а не просто констатировать уже де-факто свершившиеся изменения.


