• WD анонсировала скоростные HDD нового поколения (4 фото)

    Компания Western Digital (WD) объявила о готовящейся премьере двух новых серий жёстких дисков. Первая будет выделяться впечатляющей по меркам HDD скоростью чтения и записи, а вторая ориентирована на высокую энергоэффективность при долгом «холодном» хранении данных.
    Читать дальше
  • AMD: Новая Xbox будет готова к запуску в 2027 году

    Из-за ряда очень странных, зачастую неочевидных управленческих решений Microsoft геймеры вот уже несколько лет как хоронят бренд Xbox. Однако им стоит отложить лопаты: по слухам, в следующем году корпорация выпустит наследницу Xbox Series.
    Читать дальше
  • Tesla выпустила ускоренную версию электрокара Model Y (2 фото)

    Компания Tesla представила новый вариант фирменного электрического кроссовера. Новинка стоит чуть дороже базовой версии, предлагая при этом уменьшенное на 47% временем разгона до 100 км/ч и ещё несколько полезных модификаций.
    Читать дальше
  • Canon выпустила юбилейную версию фотоаппарата G7 X Mark III (4 фото)

    По случаю 30-летия серии PowerShot компания Canon представила лимитированную версию модели G7 X Mark III. Заодно были анонсированы новые аксессуары для этой и других фирменных цифровых камер.
    Читать дальше
  • Оперативная память и SSD подорожают почти вдвое в текущем квартале — как для ПК, так и для серверов

    Цены на компьютерную память вырастут на 90 % и даже выше по итогам первого квартала 2026 года по сравнению с последней четвертью 2025 года, что является беспрецедентным и рекордным скачком, говорится в свежем отчёте аналитической компании Counterpoint Research. Это уже не первые аналитики, предрекающие памяти почти двукратное подорожан...
    Читать дальше

Microsoft предупреждает о новых атаках с использованием файлов-cookie

3 февраля 2012 | Просмотров: 22 870 | Новости IT

В корпорации Microsoft на основании проведенного исследования говорят о возможности проведения хакерских атак нового типа, совершаемых за счет кражи файлов cookie. В Microsoft говорят, что новый тип потенциальной атаки предусматривает возможность кражи так называемых сессионных файлов-cookie, представляющих собой своего рода пользовательские идентификаторы во время работы с тем или иным ограниченным веб-сервисом. В дальнейшем краденные cookie можно использовать для несанкционированного доступа к веб-сервисам. Используя данные о нескольких сотнях миллионов устройств, подключенных к сервису электронной почты hotmail в августе 2010 года, специалисты выяснили, что некоторый процент подключенных используют сервис для работы с более чем одного устройства, используя более одного Internet AS (Autonomous System).

Отследив cookie, которые Hotmail использует для привязки к этим устройствам, специалисты установили, что подавляющее их большинство легитимны и второе подключение - это либо подключение через VPN, либо мобильное подключение. Однако был выявлен и небольшой процент cookie, представляющих нетипичное поведение. Например, когда насколько идентичных файлов идентификаторов имеют доступ к одной и той же сессии, однако подключаются к этой сессии пользователи из разных стран, либо второе подключение идет через анонимный прокси-сервер. Либо, когда по одному и тому же файлу-cookie подключаются из разных стран с разницей в несколько минут.

В Microsoft говорят, что подобные случаи могут говорить о том, что у пользователя неизвестные злоумышленники перехватили файлы-идентификаторы и подключились по ним с удаленных компьютеров. Исследователи отмечают, что технически на сервисах можно было бы блокировать возможность генерации cookie со множеством AS, однако на практике это не слишком удобно, так как многие пользователи предпочитают работать с сервисами как с настольных ПК, так и с ноутбуков и мобильных телефонов.

В результате в корпорации не исключают возможности того, что потенциальные злоумышленники занялись созданием небольших бот-сетей для кражи файлов-cookie, что позволяет хакерам со своих компьютеров открывать параллельные сессии на веб-сервисах и получать доступ к пользовательским данным.

В данных компании говорится, что разработчики из Microsoft продолжают исследовать подобной странной активности.

Источник: cybersecurity

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.