• Опять гигантские очереди! На это раз за кроссовками Adidas (7 фото + видео)

    Невероятные очереди выстраиваются каждый год за очередной новинкой от Apple. Люди уже привыкли к этому, а некоторые даже превратили такие покупки гаджетов в ритуал. Однако мотивирует покупателей на подобные подвиги с ожиданием в несколько дней не только «яблочная» компания. Не так давно в немецких магазинах люди стояли более суток за ново...
    Читать дальше
  • «Умные стекла» заменят отопление

    Всеобщая тенденция экономии энергоресурсов и внедрение энергоэффективных технологий, использующих возобновляемые источники энергии, коснулась и строительных материалов. В Йенском университете имени Фридриха Шиллера (Германия) разработана методика, позволяющая использовать оконные стекла с изменяемым коэффициентом затемнения для обогрева п...
    Читать дальше
  • Samsung встроит в экран смартфона и сканер отпечатков, и камеру

    Многим пользователям смартфонов пришла по душе технология от Vivo, позволяющая убрать сканер отпечатков пальцев под экран. Но как бы они восприняли устройство, где и дактилоскопический датчик, и фронтальная камера, и прочие датчики интегрированы непосредственно в панель дисплея? Именно это намерена предложить южнокорейская компания Samsun...
    Читать дальше
  • Современным ТВ-панелям больше не нужны пульты ДУ (3 фото)

    СМИ опубликовали интересное исследование по следам выставки CES 2018. Одним из ведущих трендов мероприятия оказалось применение в ТВ-панелях искусственного интеллекта. У каждого производителя свой взгляд на роль этой технологии в сфере телевидения, а потому перспектива взаимоотношений с «ящиком» вырисовывается довольно любопытная.
    Читать дальше
  • Первый в мире смартфон со сканером отпечатков в дисплее появится в январе (5 фото)

    Китайской компании Vivo удалось первой в мире продемонстрировать смартфон со встроенным в экран сканером отпечатков пальцев, но подробности об аппарате разглашены не были, и это заставило некоторых пользователей усомниться в подлинности существования полностью законченного мобильного устройства, уже готового к массовому производству. Тем ...
    Читать дальше

Microsoft предупреждает о новых атаках с использованием файлов-cookie

3 февраля 2012 | Новости IT

В корпорации Microsoft на основании проведенного исследования говорят о возможности проведения хакерских атак нового типа, совершаемых за счет кражи файлов cookie. В Microsoft говорят, что новый тип потенциальной атаки предусматривает возможность кражи так называемых сессионных файлов-cookie, представляющих собой своего рода пользовательские идентификаторы во время работы с тем или иным ограниченным веб-сервисом. В дальнейшем краденные cookie можно использовать для несанкционированного доступа к веб-сервисам. Используя данные о нескольких сотнях миллионов устройств, подключенных к сервису электронной почты hotmail в августе 2010 года, специалисты выяснили, что некоторый процент подключенных используют сервис для работы с более чем одного устройства, используя более одного Internet AS (Autonomous System).

Отследив cookie, которые Hotmail использует для привязки к этим устройствам, специалисты установили, что подавляющее их большинство легитимны и второе подключение - это либо подключение через VPN, либо мобильное подключение. Однако был выявлен и небольшой процент cookie, представляющих нетипичное поведение. Например, когда насколько идентичных файлов идентификаторов имеют доступ к одной и той же сессии, однако подключаются к этой сессии пользователи из разных стран, либо второе подключение идет через анонимный прокси-сервер. Либо, когда по одному и тому же файлу-cookie подключаются из разных стран с разницей в несколько минут.

В Microsoft говорят, что подобные случаи могут говорить о том, что у пользователя неизвестные злоумышленники перехватили файлы-идентификаторы и подключились по ним с удаленных компьютеров. Исследователи отмечают, что технически на сервисах можно было бы блокировать возможность генерации cookie со множеством AS, однако на практике это не слишком удобно, так как многие пользователи предпочитают работать с сервисами как с настольных ПК, так и с ноутбуков и мобильных телефонов.

В результате в корпорации не исключают возможности того, что потенциальные злоумышленники занялись созданием небольших бот-сетей для кражи файлов-cookie, что позволяет хакерам со своих компьютеров открывать параллельные сессии на веб-сервисах и получать доступ к пользовательским данным.

В данных компании говорится, что разработчики из Microsoft продолжают исследовать подобной странной активности.

Источник: cybersecurity
Понравился пост? Просоединяйтесь к нам в Facebook!

Написать комментарий


Включите эту картинку для отображения кода безопасности
обновить, если не виден код


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.