O grupo hacker “O Culto da Vaca Morta” (tradução livre para “The Cult of the Dead Cow”) divulgou uma ferramenta de código aberto que permite que gerentes de TI vasculhem rapidamente suas redes atrás de vulnerabilidades que possam comprometer dados sensíveis, usando apenas uma coleção de itens de busca do Google.
O grupo, que se autodenomina cDc, admitiu que a ferramenta Goolag Scanner pode ser usada por crackers para procurar brechas em sites. “Não somos estúpidos”, afirmou um membro que atende pelo nome Oxblood Ruffin. “Sabemos que alguns adolescentes entediados tentarão explorar brechas”.
O Goolag Scanner é uma ferramenta para Windows baseada no conceito de “Google hacking”, forma de pesquisa de brechas inventada por um hacker que usa o nome Johnny I Hack Stuff.
O Google hacking envolve o uso de certos tipos de busca no sistema para descobrir falhas no site. Mais de 1,5 mil buscas foram compiladas em um banco de dados por Johnny nos últimos anos.
Mesmo que as buscas devam ser usadas por administradores de TI para testar seus sites por vazamentos de dados e vulnerabilidades, elas também podem ser usadas por crackers que querem tentar invadir determinados serviços.
Johnny I Hack Stuff anteriormente lançou uma ferramenta similar chamada Gooscan que também automatiza o processo, mas que roda apenas no Linux.
Jaikumar Vijayan, editor do ComputerWorld, de Framingham.
0 comentários:
Postar um comentário