С USB-накопителем за $5 можно получить огромные возможности для взлома

С USB-накопителем за $5 можно получить огромные возможности для взлома

С USB-накопителем за $5 можно получить огромные возможности для взлома

Обнародовано устройство под названием Poisontap, оно представляет собой контроллер Raspberry Pi стоимостью 5 долларов США с USB-штекером, который симулирует подключение Ethernet. В процессе настройки сети Poisontap обманывает компьютер, заставляя соединяться с Сетью через него, а затем ждет веб-соединения, чтобы внедрять рекламу или совершать другие противоправные действия.

Poisontap содержит поддельные версии миллиона сайтов с самым высоким рейтингом Alexa. Если компьютер пользователя запрашивает данные с любого из этих сайтов, Poisontap возвращает поддельный контент, при этом фиксируя учетные данные для входа.

Поскольку он управляет сетевым интерфейсом жертвы, эксперт смог обойти обычные меры безопасности, которые предпринимают сайты для предотвращения таких ситуаций, например, использование X-Frame-Options для защиты от внедрения iframes.

Перехват файлов cookie позволяет обойти любую двухфакторную аутентификацию. Более того, такой метод может обойти некоторые средства защиты HTTPS и DNS-привязку.

Poisontap способен внедрить тысячи невидимых iframes. Которые являются бэкдорами на основе HTML-Javascript. Эти iframes могут открыть соединение с компьютером злоумышленника, используя Websockets, при помощи которого киберпреступник может запустить еще ряд атак.

Существуют две основные линии защиты от этих атак. Во-первых, обслуживать все сайты, в том числе внутренние, по протоколу HTTPS. Во-вторых, настроить свой компьютер так, чтобы он автоматически не распознавал новые интерфейсы Ethernet (так, например, работают последние версии Ubuntu).

Исследователь опубликовал видео, в котором он подробно рассказывает и показывает всю схему атаки:

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ИИ поборолся за сердце дамы и выиграл: японка согласилась выйти замуж

Расставшись с женихом, который ухаживал за ней три года, 32-летняя жительница Токио стала искать совета у ChatGPT. Отзывчивый собеседник настолько ей приглянулся, что японка приняла лестное предложение и вышла замуж… за ИИ.

Бракосочетание Кано и Клауса, как серая офисная мышь окрестила своего виртуального утешителя, состоялось в г. Окаяма. Торжественную церемонию организовала специализированная компания, и невесту ничуть не смутило, что по закону такие узы недействительны.

В интервью на телевидении Кано рассказала, что она научила «Клауса» отвечать на вопросы так, чтобы ей понравиться. Они увлеченно беседовали, строча друг другу по 100 сообщений в сутки.

Японка также призналась, что ее все же смутили пылкие чувства, пробужденные в ходе виртуального общения. Она прекрасно осознавала, что влюбилась в созданный ИИ персонаж, который нельзя осязать, о котором невозможно рассказать родным и знакомым.

Случай с Кано и ChatGPT отражает общую тенденцию к поиску сочувствия и созвучия в мире ИИ в условиях, когда реальное окружение сулит лишь разочарования и крушение надежд.

По данным CyberNews, к услугам ИИ прибегает почти треть взрослых, романтически настроенных американцев. Что хуже, предпочтение такой моральной поддержке отдают уже 72% американских тинейджеров, не способных наладить общение со сверстниками.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru