ТЕХНОЛОГИИ ОН-ЛАЙН ОБЩЕНИЯ
THE MIDDLER - НОВАЯ УГРОЗА ДЛЯ ПОЛЬЗОВАТЕЛЕЙ GMAIL, FACEBOOK, LIVEJOURNAL И LINKEDIN
12 Августа 2013Компания InGuardian в ближайшие дни разместит в интернете в свободном доступе и исходных кодах свою новую разработку - программу The Middler, позволяющую в автоматическом режиме перехватывать пользовательскую информацию при обращении к популярным сервисам и социальным сетям, таким как Gmail, Facebook, LiveJournal и LinkedIn. Впервые о подобной разработке было сообщено в рамках конференции DefCon 2008.
Программа The Middler использует метод атаки man-in-the-middle и способна получать данные пользователей, обращающихся к вышеобозначенным сервисам из публичных сетей. Помимо проведения атак man-in-the-middle новинка способна подменять данные, поступающие от серверов итоговому клиентскому подключению. Отдельно Джей Биал, глава компании InGuardian, говорит, что с помощью их разработки возможно подделывать программные апдейты для смартфонов iPhone.
Реальная демонстрация The Middler разработчиками состоится на конференции SecTor в Торонто (Канада). "Опасность использования публичных сетей для передачи данных всем известна, однако The Middler использует принципиально новый и очень простой механизм. The Middler позволяет перехватывать данные без каких-то специальных навыков", - рассказывает Биал.
В основе принципа действия The Middler кроется тот факт, что многие сети и сервисы изначально не шифруют трафик между клиентом и веб-приложением и пересылают информацию по базовому протоколу HTTP. "Даже Gmail использует криптованные сессии HTTPS только для процесса входа пользователей, остальная часть сеанса пересылается в текстовой форме через HTTP", - говорит он.
В InGuardian намерены показать, как при помощи их разработки можно перехватывать дaнные не только социальных сетей, но и систем онлайн-банкинга, инсталлировать троянское ПО на iPhone, внедрять специальные JavaScript-коды в браузер, а также проводить атаки типа CSRF (cross-site request forgery).
ЕЩЕ ПО ТЕМЕ:
КАКИМ БУДЕТ РЫНОК ПЛАНШЕТОВ В СЛЕДУЮЩИЕ ЧЕТЫРЕ ГОДА
26.11.2013Линейка "яблочных" планшетов, разработкой которых занимается компания Apple, на сегодняшний день по факту считается самой успешной серией планшетных компьютеров среди всех производителей. Потому не удивительно, что всего лишь одному производителю удается удерживать около половины всего рынка данных устройств.
MEGAFON MINT: "МЯТНЫЙ" СМАРТФОН С НАЧИНКОЙ ИЗ INTEL
9.09.2013 В среду вечером российский оператор связи «Мегафон» и американский производитель процессоров Intel показали журналистам Mint – новую топовую модель линейки смартфонов, выпускаемых «Мегафоном», и первый в России телефон на процессоре Intel. Смартфон уже поступил в продажу в салонах Мегафона по цене 17 990 рублей.
ПОЧЕМУ ЗАПУСТИТЬ СТАРТАП ДОРОЖЕ, ЧЕМ КАЖЕТСЯ
20.10.2013Мы постоянно слышим, как дешево и просто сегодня запустить интернет-проект. В конце концов, у нас имеется бесплатное высококачественное ПО с открытым кодом и «облака», которые уменьшают затраты на вычислительные мощности. И каждый, у кого есть выход в Сеть, может освоить Ruby и CSS. Закинул пару роликов в Youtube и Twitter – и вот оно, богатство. И мы верим в это.
ПРЕДСТАВЛЕНЫ НОУТБУКИ APPLE MACBOOK PRO НОВОГО ПОКОЛЕНИЯ С ДИСПЛЕЯМИ RETINA
9.11.2013Компания Apple обновила мобильные компьютеры MacBook Pro с дисплеями Retina. Теперь основой этих ноутбуков служат процессоры Intel Core четвертого поколения. От своих предшественников новые компьютеры MacBook Pro отличаются улучшенной графической подсистемой


