ТЕХНОЛОГИИ ОН-ЛАЙН ОБЩЕНИЯ
THE MIDDLER - НОВАЯ УГРОЗА ДЛЯ ПОЛЬЗОВАТЕЛЕЙ GMAIL, FACEBOOK, LIVEJOURNAL И LINKEDIN
12 Августа 2013Компания InGuardian в ближайшие дни разместит в интернете в свободном доступе и исходных кодах свою новую разработку - программу The Middler, позволяющую в автоматическом режиме перехватывать пользовательскую информацию при обращении к популярным сервисам и социальным сетям, таким как Gmail, Facebook, LiveJournal и LinkedIn. Впервые о подобной разработке было сообщено в рамках конференции DefCon 2008.
Программа The Middler использует метод атаки man-in-the-middle и способна получать данные пользователей, обращающихся к вышеобозначенным сервисам из публичных сетей. Помимо проведения атак man-in-the-middle новинка способна подменять данные, поступающие от серверов итоговому клиентскому подключению. Отдельно Джей Биал, глава компании InGuardian, говорит, что с помощью их разработки возможно подделывать программные апдейты для смартфонов iPhone.
Реальная демонстрация The Middler разработчиками состоится на конференции SecTor в Торонто (Канада). "Опасность использования публичных сетей для передачи данных всем известна, однако The Middler использует принципиально новый и очень простой механизм. The Middler позволяет перехватывать данные без каких-то специальных навыков", - рассказывает Биал.
В основе принципа действия The Middler кроется тот факт, что многие сети и сервисы изначально не шифруют трафик между клиентом и веб-приложением и пересылают информацию по базовому протоколу HTTP. "Даже Gmail использует криптованные сессии HTTPS только для процесса входа пользователей, остальная часть сеанса пересылается в текстовой форме через HTTP", - говорит он.
В InGuardian намерены показать, как при помощи их разработки можно перехватывать дaнные не только социальных сетей, но и систем онлайн-банкинга, инсталлировать троянское ПО на iPhone, внедрять специальные JavaScript-коды в браузер, а также проводить атаки типа CSRF (cross-site request forgery).
ЕЩЕ ПО ТЕМЕ:
GOOGLE ПЕРЕВЫПУСТИЛА ПЛАНШЕТ NEXUS 7
24.07.2013Компания Google на презентации в среду, 24 июля, представила новое поколение Nexus 7 — планшета собственной разработки, передает The Verge. Аппарат стал первым устройством на базе операционной системы Android 4.3...
IFA 2012: ПЛАНШЕТ SONY VAIO TAP 20 - ГАДЖЕТ ДОМАШНИХ РАЗВЛЕЧЕНИЙ
15.12.2013Компанией Сони был разработан многоблочный настольный планшет VAIO Tap 20,имеющий сенсорный дисплей с диагональю двадцать дюймов.Настольным компьютером можно пользоваться, так же как и традиционным десктопом “ все включено" или же домашним планшетом. Подставка, которая складывается, позволит размещать компьютер, как на коленях, так и на столе. Разработчиком также было предусмотрена встроенная аккумуляторная батарея, но он не предусмотрел, время, на которое хватает зарядки.
СМИ РАСКРЫЛИ НАЗВАНИЕ ДЕШЕВОГО АЙФОНА
29.07.2013Недорогая версия смартфона iPhone, которую, как ожидается, представит в 2013 году компания Apple, будет называться iPhone 5C. Это следует из фотографии, опубликованной на китайском форуме WeiPhone. На снимке изображены белые...
GOOGLE И FACEBOOK ХОТЯТ КУПИТЬ SKYPE
13.08.2013Google и Facebook до недавнего времени вели переговоры со Skype, предметом переговоров была сделка по покупке сервиса Скайп. Эти две крупнейшие интернет компании одновременно находились в стадии переговоров, Гугл и Фейсбук были готовы приобрести Skype. Но еще не известно сделка подразумевает покупку сервиса Skype или только планируется заключить партнерское соглашение. Предполагаемая сумма за которую возможно продадут Skype составляет несколько миллиардов долларов. Цели от покупки сервиса Skype каждая из сторон преследует разные, для Facebook это возможность обеспечить своих пользователей еще одной функцией в своей социальной сети так как если Skype будет куплен компанией Facebook то однозначно Скайп интегрируют с социальной сетью Фейсбук. Тем более что уже в последней версии Skype появилась вкладка обмена контактными листами в Фейсбук и позволяет не выходя из аккаунта Скайпа общаться с друзьями в сети Фейсбук.


