NYSTV - Transhumanism and the Genetic Manipulation of Humanity w Timothy Alberino - Multi Language
Útok, který on-line uveřejnili vědci ve společnosti Secure Science, je neškodný důkaz koncepce, která nutí uživatele vyslat předem určenou zprávu, ale mohl by se vrátit do velmi ošklivého červa, řekl Lance James, vedoucí vědecký pracovník společnosti Secure Science.
"Můžete se spojit s našim kódem útokem a to by jen zničilo kecy z Twitteru," řekl.
[Další čtení: Jak odstranit malware z vašeho PC se systémem Windows]
Hack je podobný útoku clickjackingu, který se minulý měsíc uskutečnil na Twitteru. Tam, hackeři používali záludnou techniku k tomu, aby uživatelé popudili kliknutí na odkaz, aniž by si to uvědomili. Tento odkaz bude obsahovat zprávu Twitter, která bude obsahovat adresu URL.Tentokrát naši vědci společnosti Secure Science našli způsob, jak využít chyby webového programování na webu služby Twitter, aby mohly odeslat nechtěnou zprávu. Po výstražné zprávě zveřejní testovací kód společnosti Secure Science zprávu: "@XSSExploits Mám to vlastně!" na profil oběti.
Chybný uživatel by s touto chybou mohl udělat mnohem horší, nicméně James řekl. Útok mohl být změněn tak, aby nedošlo k varovnému zobrazení, a mohlo by to být zdokonaleno senzační zprávou, že uživatelé budou pravděpodobněji klikat. Kdyby to bylo kombinováno se škodlivým kódem útoku prohlížeče, mohlo by to být použito k převzetí kontroly nad strojem obětí, řekl James. "" Držím si dech, doufám, že v tuto chvíli nikdo neudělá něco hloupého, "řekl.
Twitter by mohl útok deaktivovat tím, že napraví skriptovací chybu mezi lokalitami, kterou výzkumníci společnosti Secure Science využívají, ale pokud by se na webu objevila další podobná chyba, uživatelé by měli znovu čelit stejnému problému. Problém je zhoršován skutečností, že kvůli Twitteru 140 znaků limit, Twitterers použití zkrácených webových odkazů, jako je Tinyurl.com a často nemají tušení, zda oni kliknou na důvěryhodný webový odkaz, řekl James. bezpečnostní postupy byly v poslední době v centru pozornosti, protože služba získala tradiční popularitu. V lednu společnost zavedla komplexní bezpečnostní recenzi poté, co hackeři získali přístup k účtům vyvoleného prezidenta Baracka Obamy, Fox News a CNN.
James řekl, že doufá, že jeho demonstrace bude tlačit Twitter na to, aby se bezpečnost stala prioritou.
"Nechceme způsobit škody na Twitteru," řekl.
7 Zprávy, které vás stále dělají
Mixx poskytuje lepší kontrolu než Digg o novinkách, které denně vidíte na webu , zatímco stránky jako Slate pokrývají svůj vlastní výběr způsobem, který vás rychle aktualizuje.
Všechny pověsti, které jste možná slyšeli o LucasArts a BioWare, dělají velkou snahu, aby BioWare získal populární záběr vesmíru Star Wars do PC MMO-země. Ano, videohry rytířů staré republiky BioWare, které se setkaly před tisíciletími před událostmi vylíčenými ve filmech, jsou masivně multiplayerové (a skákaly dopředu asi 300 let, pokud jde o historickou kontinuitu).
Zprávy právě přerušily zdvořilost IGN UK, kteří měli časný exkluzivní přístup a nyní mají řadu funkcí plánovaných "zkoumat nastavení, zajímavé morální propasti mezi Jedi a Sith a stylizované vizuály." Část jedna (výše uvedené) je nyní.
Výzkumníci dělají paprskové stereofonní reproduktory pro LCD televizory, více
ITRI doufá, že vidí promluvené filmové plakáty a reklamní bannery s technologií