ИНФОРМАЦИОННЫЙ ПОРТАЛ
Ваш путеводитель в мире IRC и ИТ-технологий!

Мир IT стремительно меняется, следите за новинками в сфере IT вместе с нами. Главные новости и события мира информационных технологий, обзоры гаджетов и софта, мнения экспертов о новинках - на нашем сайте.

 

ТЕХНОЛОГИИ ОН-ЛАЙН ОБЩЕНИЯ

THE MIDDLER - НОВАЯ УГРОЗА ДЛЯ ПОЛЬЗОВАТЕЛЕЙ GMAIL, FACEBOOK, LIVEJOURNAL И LINKEDIN

12 Августа 2013

Компания InGuardian в ближайшие дни разместит в интернете в свободном доступе и исходных кодах свою новую разработку - программу The Middler, позволяющую в автоматическом режиме перехватывать пользовательскую информацию при обращении к популярным сервисам и социальным сетям, таким как Gmail, Facebook, LiveJournal и LinkedIn. Впервые о подобной разработке было сообщено в рамках конференции DefCon 2008.

Программа The Middler использует метод атаки man-in-the-middle и способна получать данные пользователей, обращающихся к вышеобозначенным сервисам из публичных сетей. Помимо проведения атак man-in-the-middle новинка способна подменять данные, поступающие от серверов итоговому клиентскому подключению. Отдельно Джей Биал, глава компании InGuardian, говорит, что с помощью их разработки возможно подделывать программные апдейты для смартфонов iPhone.

Реальная демонстрация The Middler разработчиками состоится на конференции SecTor в Торонто (Канада). "Опасность использования публичных сетей для передачи данных всем известна, однако The Middler использует принципиально новый и очень простой механизм. The Middler позволяет перехватывать данные без каких-то специальных навыков", - рассказывает Биал.

В основе принципа действия The Middler кроется тот факт, что многие сети и сервисы изначально не шифруют трафик между клиентом и веб-приложением и пересылают информацию по базовому протоколу HTTP. "Даже Gmail использует криптованные сессии HTTPS только для процесса входа пользователей, остальная часть сеанса пересылается в текстовой форме через HTTP", - говорит он.

В InGuardian намерены показать, как при помощи их разработки можно перехватывать дaнные не только социальных сетей, но и систем онлайн-банкинга, инсталлировать троянское ПО на iPhone, внедрять специальные JavaScript-коды в браузер, а также проводить атаки типа CSRF (cross-site request forgery).

ЕЩЕ ПО ТЕМЕ:

КАК ПОЛУЧАТЬ ДОПОЛНИТЕЛЬНЫЙ ЕЖЕДНЕВНЫЙ ТРАФИК ИЗ ПОИСКОВОЙ ВЫДАЧИ ДЛЯ ГРУППЫ ВКОНТАКТЕ

24.09.2013

При грамотном подходе поисковая выдача может стать очень мощным источником целевого трафика для групп Вконтакте. Предлагаем вам способы быстро и относительно дешево получить органический трафик в свою группу с помощью поискового продвижения.

IPHONE 5C НИЧЕГО НЕ ИЗМЕНИТ

1.10.2013

10 сентября у Apple был шанс еще раз серьезно изменить расстановку сил на рынке смартфонов и мобильных приложений....

СОТРУДНИКИ FACEBOOK ИМЕЛИ ПРЯМОЙ ДОСТУП К ЛИЧНЫМ ДАННЫМ И ПЕРЕПИСКЕ ПОЛЬЗОВАТЕЛЕЙ

20.07.2013

Бывшая сотрудница Facebook Кэтрин Лосс в интервью The Guadrian заявила, что сотрудники социальной сети имели прямой доступ к личным данным и переписке пользователей. Кэтрин Лосс (Katherine Losse), бывший автор речей для Марка Цукерберга, рассказала, что сотрудники техподдержки и служба безопасности имели "суперпароль", позволяющий войти в соцсеть под аккаунтом любого пользователя и таким образом просмотреть все личные данные, в том числе переписку. Об этом она узнала в 2005 году, когда только поступила на работу в Facebook в качестве 51-го сотрудника

ЧЕРЕЗ 5 ЛЕТ GOOGLE И FACEBOOK ПОЛНОСТЬЮ ИСЧЕЗНУТ. И ВОТ ПОЧЕМУ

7.10.2013

Интернет-компании стареют и умирают в точности, как люди. Сменяются поколения. Через 5-8 лет поколение Google и Facebook канет в лету, и на смену нынешним гигантам интернет-индустрии придут другие, уверен автор этой статьи.