ИНФОРМАЦИОННЫЙ ПОРТАЛ
Ваш путеводитель в мире IRC и ИТ-технологий!

Мир IT стремительно меняется, следите за новинками в сфере IT вместе с нами. Главные новости и события мира информационных технологий, обзоры гаджетов и софта, мнения экспертов о новинках - на нашем сайте.

 

ТЕХНОЛОГИИ ОН-ЛАЙН ОБЩЕНИЯ

THE MIDDLER - НОВАЯ УГРОЗА ДЛЯ ПОЛЬЗОВАТЕЛЕЙ GMAIL, FACEBOOK, LIVEJOURNAL И LINKEDIN

12 Августа 2013

Компания InGuardian в ближайшие дни разместит в интернете в свободном доступе и исходных кодах свою новую разработку - программу The Middler, позволяющую в автоматическом режиме перехватывать пользовательскую информацию при обращении к популярным сервисам и социальным сетям, таким как Gmail, Facebook, LiveJournal и LinkedIn. Впервые о подобной разработке было сообщено в рамках конференции DefCon 2008.

Программа The Middler использует метод атаки man-in-the-middle и способна получать данные пользователей, обращающихся к вышеобозначенным сервисам из публичных сетей. Помимо проведения атак man-in-the-middle новинка способна подменять данные, поступающие от серверов итоговому клиентскому подключению. Отдельно Джей Биал, глава компании InGuardian, говорит, что с помощью их разработки возможно подделывать программные апдейты для смартфонов iPhone.

Реальная демонстрация The Middler разработчиками состоится на конференции SecTor в Торонто (Канада). "Опасность использования публичных сетей для передачи данных всем известна, однако The Middler использует принципиально новый и очень простой механизм. The Middler позволяет перехватывать данные без каких-то специальных навыков", - рассказывает Биал.

В основе принципа действия The Middler кроется тот факт, что многие сети и сервисы изначально не шифруют трафик между клиентом и веб-приложением и пересылают информацию по базовому протоколу HTTP. "Даже Gmail использует криптованные сессии HTTPS только для процесса входа пользователей, остальная часть сеанса пересылается в текстовой форме через HTTP", - говорит он.

В InGuardian намерены показать, как при помощи их разработки можно перехватывать дaнные не только социальных сетей, но и систем онлайн-банкинга, инсталлировать троянское ПО на iPhone, внедрять специальные JavaScript-коды в браузер, а также проводить атаки типа CSRF (cross-site request forgery).

ЕЩЕ ПО ТЕМЕ:

СОН ДЭВИДА ПОГА О МИРЕ, В КОТОРОМ СТИВ ДЖОБС НЕ ИЗОБРЕЛ MACINTOSH

9.11.2013

 Сегодня мы размещаем нетипичный для нашего сайта текст. Это перевод статьи известного американского обозревателя Дэвида Пога. Под названием «Эта прекрасная машина» она появилась на страницах журнала Macworld в далеком январе 98 года.

ДОХОДЫ TWITTER И FACEBOOK НА ОДНОГО ПОСЕТИТЕЛЯ СУЩЕСТВЕННО ВЫРОСЛИ

5.11.2013

По данным на этот год, доход Twitter на одного посетителя увеличился в четыре раза по сравнению с прошлым 20012 годом, а CTR Facebook (процентное соотношение числа нажатий на рекламное объявление к числу его показов) вырос на 275 процентов, согласно докладу Q3 Adobe Social Intelligence.

СКИН WHIRL ДЛЯ TRION 1.0

22.07.2013

Если у Вас есть скины, которых нет тут, то присылайте их нам и возможно они будут оценены народом. Не забывайте включать звуковое сопровождение к скинам для усиления их эффекта. Автор этого скина - Betep, с сайта которого взят этот скин. Просто распакуйте этот архив в каталог Skins , находящийся в...

ЧТО ДОЛЖЕН УЧИТЫВАТЬ СИСТЕМНЫЙ АНАЛИТИК УЧАСТВУЮЩИЙ В РАЗВИТИЕ INTEGRATION BUS (С БЛАГОДАРНОСТЬЮ ПАШЕ МАЛЮТИНУ И ЭНДИ ПИПЕРУ)

6.09.2013

Смотрю на мир и не перестаю удивляться. Есть два монстра по MB. Ну ладно один западник, до него не достучаться, но второй уже который год тусуется в российском IBMе, и практически всегда готов к пивным встречам J Так вот со вторым всегда можно договориться он обязательно поможет, вот такой он человек. И ГЛАВНОЕ лучше него про Message Broker сказать никто не сможете, ну кроме Энди. Так вот эта сладкая парочка уже давно пишет везде и повсюду как правильно создавать код под MB. Но наши системные интеграторы идут своим , небезопасным для клиента путем. Путем тернистым...