ИНФОРМАЦИОННЫЙ ПОРТАЛ
Ваш путеводитель в мире IRC и ИТ-технологий!

Мир IT стремительно меняется, следите за новинками в сфере IT вместе с нами. Главные новости и события мира информационных технологий, обзоры гаджетов и софта, мнения экспертов о новинках - на нашем сайте.

 

ТЕХНОЛОГИИ ОН-ЛАЙН ОБЩЕНИЯ

THE MIDDLER - НОВАЯ УГРОЗА ДЛЯ ПОЛЬЗОВАТЕЛЕЙ GMAIL, FACEBOOK, LIVEJOURNAL И LINKEDIN

12 Августа 2013

Компания InGuardian в ближайшие дни разместит в интернете в свободном доступе и исходных кодах свою новую разработку - программу The Middler, позволяющую в автоматическом режиме перехватывать пользовательскую информацию при обращении к популярным сервисам и социальным сетям, таким как Gmail, Facebook, LiveJournal и LinkedIn. Впервые о подобной разработке было сообщено в рамках конференции DefCon 2008.

Программа The Middler использует метод атаки man-in-the-middle и способна получать данные пользователей, обращающихся к вышеобозначенным сервисам из публичных сетей. Помимо проведения атак man-in-the-middle новинка способна подменять данные, поступающие от серверов итоговому клиентскому подключению. Отдельно Джей Биал, глава компании InGuardian, говорит, что с помощью их разработки возможно подделывать программные апдейты для смартфонов iPhone.

Реальная демонстрация The Middler разработчиками состоится на конференции SecTor в Торонто (Канада). "Опасность использования публичных сетей для передачи данных всем известна, однако The Middler использует принципиально новый и очень простой механизм. The Middler позволяет перехватывать данные без каких-то специальных навыков", - рассказывает Биал.

В основе принципа действия The Middler кроется тот факт, что многие сети и сервисы изначально не шифруют трафик между клиентом и веб-приложением и пересылают информацию по базовому протоколу HTTP. "Даже Gmail использует криптованные сессии HTTPS только для процесса входа пользователей, остальная часть сеанса пересылается в текстовой форме через HTTP", - говорит он.

В InGuardian намерены показать, как при помощи их разработки можно перехватывать дaнные не только социальных сетей, но и систем онлайн-банкинга, инсталлировать троянское ПО на iPhone, внедрять специальные JavaScript-коды в браузер, а также проводить атаки типа CSRF (cross-site request forgery).

ЕЩЕ ПО ТЕМЕ:

ЖДЕТ ЛИ ИТ-ДИРЕКТОРОВ УЧАСТЬ «ГЛАВНЫХ ЭЛЕКТРИКОВ» ПРОШЛОГО ВЕКА?

3.11.2013

На прошлой неделе на конференции RussiaCloud глава ИБМ в России Кирилл Корнильев шутил (совсем по-другому поводу), что не так давно, в индустриальную эпоху, на промышленных предприятиях были директора по электричеству. Это были безумно важные персоны, со своими стратегиями и тактиками по развитию предприятия, решениями и «внедрениями». Рядом кормилась масса аналитиков «по электричеству», и все сходились в одном: электричество — это жизненно важно для предприятия, и директор, отвечающий за него, — не менее важная для бизнеса персона, чем коммерческий директор или директор по производству. Так действительно было.. И где теперь эта «важность» в лице главного электрика (или, как иногда их называют, главного энергетика)? 

ONYX BOOX 60: ОБЗОР ЭЛЕКТРОННОГО РИДЕРА С ПОДДЕРЖКОЙ WI-FI

2.10.2013

Происходящая сейчас революция в формах распространения контента была бы невозможна, не роди ...

TWITTER ИСПОЛЬНИЛОСЬ 5 ЛЕТ

11.08.2013

Ровно 5 лет назад в сервисе микроблогов Twitter было опубликовано первое сообщение. Это, уже успевшее стать историческим, событие произошло 21 марта 2006 года.

НОВЫЕ БЕСПРОВОДНЫЕ МЫШИ ОТ KREOLZ

7.08.2013

Компания из России KREOLZ на днях презентовала серию своих новых беспроводных компьютерных мышей, которые получили название New Line. Стоимость устройств составляет от 350 до 750 рублей. Разработчик предлагает за эти деньги весьма интересные девайсы, в которых отлично сочетается эргономика и хорошие технические характеристики.