ТЕХНОЛОГИИ ОН-ЛАЙН ОБЩЕНИЯ
THE MIDDLER - НОВАЯ УГРОЗА ДЛЯ ПОЛЬЗОВАТЕЛЕЙ GMAIL, FACEBOOK, LIVEJOURNAL И LINKEDIN
12 Августа 2013Компания InGuardian в ближайшие дни разместит в интернете в свободном доступе и исходных кодах свою новую разработку - программу The Middler, позволяющую в автоматическом режиме перехватывать пользовательскую информацию при обращении к популярным сервисам и социальным сетям, таким как Gmail, Facebook, LiveJournal и LinkedIn. Впервые о подобной разработке было сообщено в рамках конференции DefCon 2008.
Программа The Middler использует метод атаки man-in-the-middle и способна получать данные пользователей, обращающихся к вышеобозначенным сервисам из публичных сетей. Помимо проведения атак man-in-the-middle новинка способна подменять данные, поступающие от серверов итоговому клиентскому подключению. Отдельно Джей Биал, глава компании InGuardian, говорит, что с помощью их разработки возможно подделывать программные апдейты для смартфонов iPhone.
Реальная демонстрация The Middler разработчиками состоится на конференции SecTor в Торонто (Канада). "Опасность использования публичных сетей для передачи данных всем известна, однако The Middler использует принципиально новый и очень простой механизм. The Middler позволяет перехватывать данные без каких-то специальных навыков", - рассказывает Биал.
В основе принципа действия The Middler кроется тот факт, что многие сети и сервисы изначально не шифруют трафик между клиентом и веб-приложением и пересылают информацию по базовому протоколу HTTP. "Даже Gmail использует криптованные сессии HTTPS только для процесса входа пользователей, остальная часть сеанса пересылается в текстовой форме через HTTP", - говорит он.
В InGuardian намерены показать, как при помощи их разработки можно перехватывать дaнные не только социальных сетей, но и систем онлайн-банкинга, инсталлировать троянское ПО на iPhone, внедрять специальные JavaScript-коды в браузер, а также проводить атаки типа CSRF (cross-site request forgery).
ЕЩЕ ПО ТЕМЕ:
ELECTRONIC ARTS: КОНКУРЕНЦИЯ МЕЖДУ BATTLEFIELD И CALL OF DUTY ПРИВОДИТ К ИННОВАЦИЯМ
5.10.2013Electronic Arts: конкуренция между Battlefield и Call of Duty приводит к инновациям. По мнению главы EA Labels Фрэнка Гибо, битва между сериями Battlefield и Call of Duty идет на пользу игровой индустрии, компаниям-разработчикам и студиям. Гибо уверен, что именно благодаря противостоянию возможны инновации и дальнейшее развитие. Топ-менеджер отметил, что Medal of Honor была изъята из ротации, однако на ее место придут другие франшизы
БЛОГИ ЖИВОГО ЖУРНАЛА БУДУТ ИЗДАВАТЬСЯ НА БУМАГЕ
17.10.2013Илья Дронов, бывший руководитель ЖЖ, предложил администрации ресурса заняться публикацией блогов по заказу. И эта идея была принята более чем положительно.
NOKIA УДАЛОСЬ ПРОДАТЬ 8,8 МЛН. СМАРТФОНОВ LUMIA ЗАРАБОТАВ ПРИ ЭТОМ 1,254 МЛРД. ЕВРО
2.12.2013Опубликован очередной финансовый отчет компании Nokia за квартал завершившийся последним днем сентября. Не смотря на то, что мобильное подразделение Nokia скоро станет собственностью Microsoft, квартал сложился сравнительно удачно.
ИНТЕРНЕТ-АРХЕОЛОГИЯ, ИЛИ ЧТО УБИВАЕТ СОЦИАЛЬНЫЕ СЕТИ?
10.08.2013Что убивает социальную сеть? Группа интернет-археологов собрала цифровые останки социальной сети Friendster — некогда очень популярного сайта, потерявшегося в тени набиравшего обороты Facebook. Они составили более ясную картину этого падения.


