Как украсть через ActiveX
Как украсть через ActiveX
Хакеры из Гамбурга, причисляющие себя к Chaos Computer Club, продемонстрировали управляющий элемент (control) ActiveX, который может снимать деньги со счетов доверчивого клиента, не ставя его об этом в известность.
Элемент-грабитель был продемонстрирован по немецкому телевидению. Предупредительные хакеры утверждают, что он был написан для демонстрации опасности, связанной с использованием ActiveX. Будучи помещенным на Web-сайт, управляющий элемент может получить контроль не только над компьютером незадачливого пользователя, но и над его кошельком. Правда, он становится опасен, только если у клиента установлена программа ведения финансов Quicken. По данным производителя Quicken, сейчас ее активно использует более 9 млн. человек по всему миру.
Первым делом управляющий элемент находит на компьютере Quicken и добавляет к существующим переводам свой неучтенный заказ на перевод денег. В следующий раз, когда пользователь Quicken будет оплачивать счета, он незаметным для себя образом переведет деньги и по нелегальному заказу.
Эксперты по компьютерной безопасности, критически относящиеся к ActiveX, назвали это еще одним примером слабости технологии Microsoft. Представители Microsoft, стремясь обратить дело в свою пользу, подчеркнули, как небезопасно иметь дело с непроверенным исполняемым кодом. Для того, чтобы пользователь мог определить, какой код использовать можно, а какой — нет, компания Microsoft предлагает применить технологию Authenticode. По этой технологии автор кода ставит на него неподделываемую цифровую подпись. Решение можно ли доверять этому коду или нет, должен принимать сам пользователь.
Но, даже если пользователь будет осторожен, сохраняется еще одна опасность. В случае плохой защиты вполне доброкачественного управляющего элемента, он может быть переделан и использован в качестве «троянского коня». Если ActiveX примет широкое распространение в Интернете, такие случаи могут стать массовыми.
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКЧитайте также
Возвращение из Провена через Монтуа и Бри, а может, и через Во-Ле-Виконт (все в нашей власти)
Возвращение из Провена через Монтуа и Бри, а может, и через Во-Ле-Виконт (все в нашей власти) Шалотр-ла-Птит Сен-Лу-де-Но • Донмари-Донтильи • Рампийон • Бри-Конт-Робер • Гро-БуаГрех спешить прочь из Провена, не осмотрев его уникальных сокровищ и не облазив прелестных
ЧЕРЕЗ АФРИКУ
ЧЕРЕЗ АФРИКУ Странный факт: пересечь Африку в ее южной половине, сравнительно узкой (менее трех тысяч километров) удалось лишь во второй половине XIX века. Скажем, путь через всю Азию — с ее гигантскими пространствами и разнообразными природными зонами — был проторен
Через Тихий океан
Через Тихий океан 28 ноября 1520 года Магеллан вышел из пролива в открытый океан. Три оставшихся корабля сначала устремились на север, чтобы поскорее покинуть холодные южные широты. Флотилия держалась на расстоянии от 100 до 300 км от побережья, время от времени приближаясь к
Установка через IP-KVM
Установка через IP-KVM Установка производится через предоставленный провайдером IP-KVM. Способ запуска зависит от используемого IP-KVM, например: Для загрузки сервера подключите к IP-KVM скачанный дистрибутив. В случае KVM в нашем примере, выберите Device/Redirect ISO: перезагрузите
Украсть при помощи видеокамеры
Украсть при помощи видеокамеры Бывший инженер компании Intel Гильермо Гаэде недавно признался в похищении документации по технологии производства двух микропроцессоров (486 и Pentium), совершенном им в мае 1993 года.Украденной информацией Гаэде пытался заинтересовать компанию
Криминал через AOL
Криминал через AOL Настоящая детективная история разыгралась на сетевых просторах America Online.Некая 21-летняя Труди, идентифицировавшая себя как «Trudy 21» из Северной Каролины, выходя в систему America Online, упорно искала наемника для совершения похищения, избиения и изнасилования
Через пустыню океана
Через пустыню океана Три маленьких парусника вышли из-за южной оконечности Южной Америки на простор величайшего океана Земли. Как по горному ущелью пробрались они между материком и южным островом, которыйМагеллан назвал «Землей Огня», потому что там были видны
«Мяч через круг»
«Мяч через круг» На земле чертят круг диаметром 3–4 м. Играющие встают рядом с линией. Ее переступать нельзя.Ребята перебрасывают мяч, называя имя того, кому он направлен. Тот, кто не поймал мяч, садится на корточки и не принимает участия в игре до тех пор, пока кто-нибудь
Через тернии к звездам
Через тернии к звездам С латинского: Per aspera ad astra [пэр аспэра ад астра].Предполагается, что в основу этого выражения легла фраза из сочинения «Неистовый Геркулес» римского философа-стоика Сенеки (Луция Аннея Сенеки Младшего, ок. 4 до н. э. — 65 н. э.): «Не гладок путь от земли к
Опасные зоны: что, где, когда могут украсть
Опасные зоны: что, где, когда могут украсть Угнать машину от офисного здания К этому методу прибегают угонщики, вооруженные специальным оборудованием, которое мы рассматривали ранее (кодграбберы, «глушилки» и т. п.). Определить, что машина находится «под прицелом» у
Родственники через SMS
Родственники через SMS Эта схема по выклянчиванию денег у добродушных родственников в принципе очень напоминает ту, что описана в предыдущем пункте, с разницей в способе воздействия и форме.В данном случае вам присылают SMS-сообщение, которое начинается со страшного
Проезд через препятствие
Проезд через препятствие Цель маневров, в ходе которых вам предстоит от чего-то уклониться, – оказаться как можно дальше от того места, где вам угрожает опасность. Уклоняясь, вы все время должны продолжать движение. В случае засады лучший способ спастись –