![]() | |
|
Рубрики
Последние записи
СПОНСОР
Din 934 гост 5915-70 гайка шестигранная класс точности b. Гайка м4 оцинкованная гост 5915-70. справка в бассейн 300 Новости от БигМир
|
03 Aug 2010
Google - лучший друг хакеровРазделы: новости it Эксперты по безопасности уже давно заметили, что мощные поисковые системы, как Google могут быть использованы в качестве эффективных инструментов для доступ к важным данным физических лиц. В последние годы исследователи безопасности, такие как Джонни Лонг смогли показать, как использование передовых информационных запросов Google для поиска, такие как Google Поиск кода, могли бы легко определить уязвимые интернет-системы. К сожалению, злоумышленникам и организованным преступным группам, эти уроки доступны лучше, чем администраторам. Обращаясь к переполненному аудитории на ежегодной Defcon взлома конференции в Лас-Вегасе в пятницу, Роб Раган и Фрэнсис Браун, консалтинговой фирмы Стах и Лю сказал, что имеется достаточно доказательств того, что организованная онлайн преступных групп, используя Google в различные функции поиска, чтобы сделать разведку на веб-серверов, выявляя и лимитируются тем, которые уязвимы для атак. Ссылаясь на массовые рубить громких сайтов в июне, в том числе веб-сайты The Wall Street Journal и "Джерузалем пост", Раган и Браун сказал, что такие нападения предложить организованные преступные группы с использованием свободно доступных инструментов, таких как Google Code "Поиск уязвимостей с открытым кодом базы кода. Такие методы требуют немного технических знаний - простой поиск регулярного выражения можно определить общественных систем, обращенных, которые используют определенный код, и, следовательно, уязвимые для атак. Близком к реальному масштабе времени списки уязвимых сайтов во всем мире позволяют злоумышленникам быстро переходить от веб-серверов, как только они получат новые подвиги на стороне клиента для распространения. Увы, это и веб-администраторы были медленнее, использовать те же функции, чтобы защитить свои активы. Раган и Браун сказал, что многие ранние поколения инструментов Google взлом перестали работать после его отставке Google SOAP API в 2009 году. В свою очередь, Google ввел функции блокировать автоматизированные запросы через стандартный пользовательский интерфейс. Метки: it Рубрики: новости it КомментироватьСчетчики |