ИНФОРМАЦИОННЫЙ ПОРТАЛ
Ваш путеводитель в мире онлайн-общения и ИТ-технологий!

Мир IT стремительно меняется, следите за новинками в сфере IT вместе с нами. Главные новости и события мира информационных технологий, обзоры гаджетов и софта, мнения экспертов о новинках - на нашем сайте.

 

ТЕХНОЛОГИИ ОН-ЛАЙН ОБЩЕНИЯ

THE MIDDLER - НОВАЯ УГРОЗА ДЛЯ ПОЛЬЗОВАТЕЛЕЙ GMAIL, FACEBOOK, LIVEJOURNAL И LINKEDIN

12 Августа 2013

Компания InGuardian в ближайшие дни разместит в интернете в свободном доступе и исходных кодах свою новую разработку - программу The Middler, позволяющую в автоматическом режиме перехватывать пользовательскую информацию при обращении к популярным сервисам и социальным сетям, таким как Gmail, Facebook, LiveJournal и LinkedIn. Впервые о подобной разработке было сообщено в рамках конференции DefCon 2008.

Программа The Middler использует метод атаки man-in-the-middle и способна получать данные пользователей, обращающихся к вышеобозначенным сервисам из публичных сетей. Помимо проведения атак man-in-the-middle новинка способна подменять данные, поступающие от серверов итоговому клиентскому подключению. Отдельно Джей Биал, глава компании InGuardian, говорит, что с помощью их разработки возможно подделывать программные апдейты для смартфонов iPhone.

Реальная демонстрация The Middler разработчиками состоится на конференции SecTor в Торонто (Канада). "Опасность использования публичных сетей для передачи данных всем известна, однако The Middler использует принципиально новый и очень простой механизм. The Middler позволяет перехватывать данные без каких-то специальных навыков", - рассказывает Биал.

В основе принципа действия The Middler кроется тот факт, что многие сети и сервисы изначально не шифруют трафик между клиентом и веб-приложением и пересылают информацию по базовому протоколу HTTP. "Даже Gmail использует криптованные сессии HTTPS только для процесса входа пользователей, остальная часть сеанса пересылается в текстовой форме через HTTP", - говорит он.

В InGuardian намерены показать, как при помощи их разработки можно перехватывать дaнные не только социальных сетей, но и систем онлайн-банкинга, инсталлировать троянское ПО на iPhone, внедрять специальные JavaScript-коды в браузер, а также проводить атаки типа CSRF (cross-site request forgery).

ЕЩЕ ПО ТЕМЕ:

СТРОИТЕЛЬСТВО ГОСТИНИЦЫ «MARRIOTT» В УЛЬЯНОВСКОЙ ОБЛАСТИ РЕШЕНО ПРИОСТАНОВИТЬ

21.09.2013

Строительство гостиницы «Marriott» в Ульяновской области решено приостановить до окончания работы профильной комиссииДанное решение было принято на первом заседании межведомственной рабочей группы, созданной по распоряжению Губернатора Сергея Морозова.Сегодня членами комиссии направлены обращения всем заинтересованным сторонам с просьбой приостановить все мероприятия до 7 октября, когда эксперты комиссии по урегулированию данного вопроса завершат свою работу.Кроме того, принято решение обратиться к представителям инициативной группы...

ЭЛЕКТРОННАЯ ПОЧТА ОСТАЕТСЯ НАИБОЛЕЕ ПОПУЛЯРНЫМ ФОРМАТОМ ОНЛАЙН-ОБЩЕНИЯ

5.09.2013

Социология показала, что, несмотря на бурное развитие социальных сетей, электронная почта пока удерживает позиции наиболее популярного в мире формата интернет-коммуникации.

SAMSUNG ПОКАЗАЛА СМАРТФОН СРЕДНЕГО УРОВНЯ GALAXY WIN PRO

6.12.2013

В ассортименте компании Samsung появился смартфон Galaxy Win Pro, который по своим характеристикам относится категории устройств среднего уровня. Информация об аппарате доступна на сайте китайского представительства Samsung.Модель Galaxy Win Pro оснащена 4,5-дюймовым экраном с разрешением 960 х 540 пикселей (qHD), четырехъядерным процессором Qualcomm Snapdragon 200 с тактовой частотой 1,2 ГГц и графической системой Adreno 203, 5-мегапиксельной основной и 0,3-мегапиксельной фронтальной камерами, а также 1 Гб оперативной и 8 Гб встроенной памяти

TWITTER ТЕСТИРУЕТ НОВУЮ ФУНКЦИЮ

13.09.2013

Согласно сообщению, опубликованному в официальном блоге Twitter, ведущий мировой сервис для ведения микроблогов приступил к активному тестированию новой функции, которая позволит вставлять в публикуемые твиты гиперссылки на конкретные фрагменты, содержащиеся в статьях, опубликованных в сети.