• Xiaomi установила мировой рекорд по скорости производства автомобилей

    Основатель Xiaomi Лэй Цзюнь объявил, что им удалось установить мировой рекорд по скорости выпуска автомобилей — электрокар Xiaomi SU7 стал самой быстро выпускаемой машиной в истории.
    Читать дальше
  • Российские учёные подключили мозг крысы к искусственному интеллекту и научили отвечать на сложные вопросы

    Разработчики из биотех-лаборатории Neiry совместно с учёными из МГУ сумели подключить мозг крысы к искусственному интеллекту. Об этом пишет издание Forbes со ссылкой на пресс-службу Neiry, где также отметили, что добиться такого результата удалось «впервые в мире».
    Читать дальше
  • Мощный смартфон с большим экраном по демократичной цене

    В период распродажи с 11 по 17 ноября POCO C75 будет доступен за 9 295 ₽ (в конфигурации 6+128GB) и за 11 079 ₽ (в конфигурации 8+256GB). Первые 300 покупателей в подарок получат фитнес-браслет Xiaomi Band 9.
    Читать дальше
  • LG показала дисплей, который можно скручивать и растягивать

    LG Display анонсировала гибкий экран, который может не только сгибаться, но и скручиваться, а также растягиваться. В компании показали, как это выглядит на практике, перечислили сферы использования и особенности этой технологии производства дисплеев.
    Читать дальше
  • Луноход Moon RACER прошёл первые испытания (2 фото)

    Intuitive Machines представила вездеход Moon RACER, созданный для работы на Луне. Этот автономный электрический луноход, построенный совместно с компанией Roush, отличается продвинутыми технологиями и дизайном, превосходящими возможности роверов эпохи «Аполлона».
    Читать дальше

Microsoft предупреждает о новых атаках с использованием файлов-cookie

3 февраля 2012 | Просмотров: 22 095 | Новости IT

В корпорации Microsoft на основании проведенного исследования говорят о возможности проведения хакерских атак нового типа, совершаемых за счет кражи файлов cookie. В Microsoft говорят, что новый тип потенциальной атаки предусматривает возможность кражи так называемых сессионных файлов-cookie, представляющих собой своего рода пользовательские идентификаторы во время работы с тем или иным ограниченным веб-сервисом. В дальнейшем краденные cookie можно использовать для несанкционированного доступа к веб-сервисам. Используя данные о нескольких сотнях миллионов устройств, подключенных к сервису электронной почты hotmail в августе 2010 года, специалисты выяснили, что некоторый процент подключенных используют сервис для работы с более чем одного устройства, используя более одного Internet AS (Autonomous System).

Отследив cookie, которые Hotmail использует для привязки к этим устройствам, специалисты установили, что подавляющее их большинство легитимны и второе подключение - это либо подключение через VPN, либо мобильное подключение. Однако был выявлен и небольшой процент cookie, представляющих нетипичное поведение. Например, когда насколько идентичных файлов идентификаторов имеют доступ к одной и той же сессии, однако подключаются к этой сессии пользователи из разных стран, либо второе подключение идет через анонимный прокси-сервер. Либо, когда по одному и тому же файлу-cookie подключаются из разных стран с разницей в несколько минут.

В Microsoft говорят, что подобные случаи могут говорить о том, что у пользователя неизвестные злоумышленники перехватили файлы-идентификаторы и подключились по ним с удаленных компьютеров. Исследователи отмечают, что технически на сервисах можно было бы блокировать возможность генерации cookie со множеством AS, однако на практике это не слишком удобно, так как многие пользователи предпочитают работать с сервисами как с настольных ПК, так и с ноутбуков и мобильных телефонов.

В результате в корпорации не исключают возможности того, что потенциальные злоумышленники занялись созданием небольших бот-сетей для кражи файлов-cookie, что позволяет хакерам со своих компьютеров открывать параллельные сессии на веб-сервисах и получать доступ к пользовательским данным.

В данных компании говорится, что разработчики из Microsoft продолжают исследовать подобной странной активности.

Источник: cybersecurity


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.