Рубрики
 СПОНСОР
 Новости от БигМир

03 Aug 2010

 Google - лучший друг хакеров


Разделы: новости it

Эксперты по безопасности уже давно заметили, что мощные поисковые системы, как Google могут быть использованы в качестве эффективных инструментов для доступ к важным данным физических лиц. В последние годы исследователи безопасности, такие как Джонни Лонг смогли показать, как использование передовых информационных запросов Google для поиска, такие как Google Поиск кода, могли бы легко определить уязвимые интернет-системы. К сожалению, злоумышленникам и организованным преступным группам, эти уроки доступны лучше, чем администраторам.

Обращаясь к переполненному аудитории на ежегодной Defcon взлома конференции в Лас-Вегасе в пятницу, Роб Раган и Фрэнсис Браун, консалтинговой фирмы Стах и Лю сказал, что имеется достаточно доказательств того, что организованная онлайн преступных групп, используя Google в различные функции поиска, чтобы сделать разведку на веб-серверов, выявляя и лимитируются тем, которые уязвимы для атак.



Ссылаясь на массовые рубить громких сайтов в июне, в том числе веб-сайты The Wall Street Journal и "Джерузалем пост", Раган и Браун сказал, что такие нападения предложить организованные преступные группы с использованием свободно доступных инструментов, таких как Google Code "Поиск уязвимостей с открытым кодом базы кода. Такие методы требуют немного технических знаний - простой поиск регулярного выражения можно определить общественных систем, обращенных, которые используют определенный код, и, следовательно, уязвимые для атак. Близком к реальному масштабе времени списки уязвимых сайтов во всем мире позволяют злоумышленникам быстро переходить от веб-серверов, как только они получат новые подвиги на стороне клиента для распространения.

Увы, это и веб-администраторы были медленнее, использовать те же функции, чтобы защитить свои активы. Раган и Браун сказал, что многие ранние поколения инструментов Google взлом перестали работать после его отставке Google SOAP API в 2009 году. В свою очередь, Google ввел функции блокировать автоматизированные запросы через стандартный пользовательский интерфейс.




Метки: it
Рубрики: новости it

 Комментировать



Ограничение в 1000 символов




 Счетчики