Информационное агентство INNOV.RU | Воскресенье, 22 января 2017 г. 21:16
   
каждый месяц нас читают более 300 тысяч человек узнать больше
узнать больше
  1. Как вы защищаетесь от гриппа?

Электронный научный журнал

xsusu

(22.01.2017 15:52:57) Событие жизни или болезнь можно предвидеть, заранее подготовиться, или даже нейтрализовать еще до фактического…читать Тема: Психосоматика 

finansabn

(22.01.2017 15:06:14) Дорого покупаем акции Российских компаний Купим акции практически любого акционерного общества по всей…читать Тема: Дорого покупаем акции в Нижнем Новгороде и Арзамасе 
Загрузка

Wi-Fi помогает взломать чужую переписку «Вконтакте»


В популярной соцсети сообщения передаются по незащищенному протоколу HTTP.



19.10.15 3:06
текст: Андрей Шульга
фото: INNOV.RU
2622

Wi-Fi помогает взломать чужую переписку «Вконтакте»
Программист компании HeadLight Security Михаил Фирстов рассказал, как хакеры взламывают чужую переписку в социальной сети «Вконтакте». Оказывается все, что нужно киберпреступикам это воспользоваться той же сетью Wi-Fi, что и их жертва.

Для взлома соцсети необходимо применить специальный программный код. По словам Фирстова, приложения «Вконтакте» передают сообщения по незащищенному протоколу HTTP.

Защититься от взлома не поможет даже установление специальной пометки в настройках приложения. Хакеры при использовании Wi-Fi и применении программного кода могут не только читать ваши сообщения, но и контролировать их доставку.

По мнению программиста, руководство «Вконтакте» допускает такое положение вещей, по причине более дешёвого трафика. За защищенные каналы платить пришлось бы дороже.

В свою очередь представители популярной социальной сети заверяют, что в ближайшем будущем, «Вконтакте» не будет использовать протокол HTTP.

к списку всех новостей


ЧИТАЙТЕ ТАКЖЕ
В Интернете появился список насекомых, названных в честь звёзд и политиков В Интернете появился список насекомых, названных в честь звёзд и политиков
Сейчас практически всем новым видам насекомых учёные дают имена знаменитостей «в знак уважения».
Учёные идентифицировали неизвестное морское существо в Новой Зеландии Учёные идентифицировали неизвестное морское существо в Новой Зеландии
Этот хищник не имеет глаз, но обладает острыми зубами.
По словам учёных, главная причина ожирения – белые ночи По словам учёных, главная причина ожирения – белые ночи
Ранее никто из учёных не приходил к такому выводу.

КОММЕНТАРИИ
Внимание! Прежде чем вы сможете увидеть свой комментарий, он будет проверен администратором.
Гость
>За защищенные каналы платить пришлось бы дороже.

Какие защищённые каналы, за что платить? https шифруется и дешифруется на стороне клиента и сервера. При перехвате wi-fi трафика, который в хотспотах не шифруется, а подключение не требует аутентификации, злоумышленнику, перехватившему wi-fi трафик, достаётся доступный для анализа http трафик, но https трафик уже зашифрован. Аналогично, ftp/telnet трафик не использует шифрование и передаёт пароли в открытом виде, но ssh/ftps/sftp протоколы используют шифрование. Почтовые pop3/smtp могут использовать шифрование, а могут не использовать. Все крупные почтовые серверы (mail.ru, google, yandex) уже давно принудительно требуют ssl зашифрованного соединения. Многие мессенджеры, типа Вайбера, ICQ, Skype, также шифруют собственный трафик и толку от его перехвата нет никакого. Что касается VK, то здесь вы правы. В настоящее время и VK, и OK используют не зашифрованный http. Особо продвинутым я могу предложить покупку "правильного" домашнего роутера, имеющего возможность настройки собственного vpn сервера. Я так и сделал. На компьютере, планшете или смартфоне настраивается vpn клиент (эта возможность существует, по крайней мере, в ОС Windows и Android, без установки стороннего программного обеспечения). Между домашним роутером и ноутбуком / планшетом / смартфоном пользователя, пользующимся бесплатным не зашифрованным интернет-соединением, в интернет кафе, создаётся защищённый зашифрованный канал. Весь трафик шифруется на стороне клиента и едет до домашнего роутера в шифрованном виде, а от домашнего роутера до какого-нибудь VK/OK уже в обычном виде виде, как из дома (хотя, многие провайдеры также шифруют трафик между домашним роутером и своим оборудованием).
За что вы предлагаете платить - не понятно. За IPSec, что ли? ))
Имя Цитировать
phistashkin
Цитата
Андрей Шульга пишет:

Wi-Fi помогает взломать чужую переписку «Вконтакте»

В популярной соцсети сообщения передаются по незащищенному протоколу HTTP.
а как же можно обезопасить себя?
Имя Цитировать
обсудить тему на форуме


Защита от автоматических сообщений

архив: 2013  2012  2011  1999-2011 новости ИТ гость портала 2013 тема недели 2013 поздравления