|
|
|
|
| Хакерите успешно проследяват поведението ви в мрежата |
Изследователи са разкрили нови начини, по които криминални елементи могат да шпионират интернет потребителите, дори и ако те използват сигурни връзки към банки, онлайн магазини или други уеб сайтове с чувствителна информация.
Атаките, демонстрирани по време на конференцията Black Hat в САЩ, са показали как решени на всичко хакери могат да „душат“ около периферията на криптирания интернет трафик с цел да открият следа за това какво правят техните жертви. Това е все едно да прихванеш телефонен разговор и да чуваш заглушени гласове, който загатват за смисъла на разговора.
Проблемът се състои в начина, по който уеб браузърите работят с технологията за криптиране Secure Sockets Layer, или SSL, обясняват експерти по сигурност. Криптирането създава един вид тунел между браузера и сървърите на уеб сайта. По него се предават данните, така че те са защитени от любопитни очи. SSL е широко използвана технология при сайтовете, обменящи чувствителна информация, като например номера на кредитни карти, и наличието на тази технология се изобразява като катинарче в адресната лента.
SSL е и широко атакувана технология, макар че не тя е обект на специалистите по сигурност, направили съобщението в рамките на конференцията Black Hat. Вместо това те се опитват да разберат кое е същественото, което хората, сърфиращи в интернет и използващи криптирана връзка, оставят в браузерите след себе си и което опитните хакери могат да следват.
Атаките на хакерите могат да се базират на всякакъв вид информация, колкото и малка да е тя – било то настойки на браузера или броят на посетените уеб страници. Тя обаче може да бъде и много съществена, включително дали някои е оставил „куки“, съхраняващо потребителско име и парола, които могат да бъдат присвоени незаконно от хакери, за да влязат в сигурни сайтове.
Според експертите, всички големи браузъри са засегнати поне от едно от тези неща. "Това ни насочва към един голям проблем – ние се нуждаем да преосмислим начина, по който правим електронна търговия“, убедени са те.
|
|
|