Publicidade

19 de setembro de 2009
seguranca
Ataques e Ameaças

Hackers criam ferramenta automatizada que descobre falhas online pelo Google

Por ComputerWorld/EUA

Publicada em 25 de fevereiro de 2008 às 12h55
Atualizada em 27 de fevereiro de 2008 às 12h13

Framingham - Goolag Scanner automatiza milhares de buscas no Google que podem indicar a gerentes de TI brechas nos sites que administram.

O grupo hacker "O Culto da Vaca Morta" (tradução livre para "The Cult of the Dead Cow") divulgou uma ferramenta de código aberto que permite que gerentes de TI vasculhem rapidamente suas redes atrás de vulnerabilidades que possam comprometer dados sensíveis, usando apenas uma coleção de itens de busca do Google.

O grupo, que se autodenomina cDc, admitiu que a ferramenta Goolag Scanner pode ser usada por crackers para procurar brechas em sites. "Não somos estúpidos", afirmou um membro que atende pelo nome Oxblood Ruffin. "Sabemos que alguns adolescentes entediados tentarão explorar brechas".

Tais usuários, no entanto, "não são pessoas sobre as quais temos controle", acrescentou Ruffin. "Estamos tentando oferecer duas coisas: uma ferramenta fácil e legítima para profissionais de segurança testarem seus próprios site e aumentar a preocupação sobre a segurança online".

O Goolag Scanner é uma ferramenta para Windows baseada no conceito de "Google hacking", forma de pesquisa de brechas inventada por um hacker que usa o nome Johnny I Hack Stuff.

O Google hacking envolve o uso de certos tipos de busca no sistema para descobrir falhas no site. Mais de 1,5 mil buscas foram compiladas em um banco de dados por Johnny nos últimos anos.

Mesmo que as buscas devam ser usadas por administradores de TI para testar seus sites por vazamentos de dados e vulnerabilidades, elas também podem ser usadas por crackers que querem tentar invadir determinados serviços.

A nova ferramenta é também algo "muito fácil de se usar para todos, não apenas profissionais de segurança", afirmou Ruffin. "É provavelmente algo que sua mãe pode usar sem muitas instruções".

Johnny I Hack Stuff anteriormente lançou uma ferramenta similar chamada Gooscan que também automatiza o processo, mas que roda apenas no Linux.

Ruffin afirmou que, como parte dos testes do Goolag Scanner, o grupo rodou a ferramenta contra sites comerciais, militares e governamentais na América do Norte, Europa e Oriente Médio, descobrindo buracos de segurança significativos em muitos deles.

A maioria dos sites testados na América do Norte eram sites do Governo "já que eles estão começando a migrar pra internet", diz ele. Informações sobre uma dúzia de "buracos bastante feios" descobertas como parte dos testes foram enviadas às autoridades, acrescentou.

Jaikumar Vijayan, editor do ComputerWorld, de Framingham.

OPINIÃO DO LEITOR Clique para comentar
1 comentário(s)
Uso complexo...
Everton Alexandre - 27 Fev 2008, 12h13

Top5MAIS LIDAS
DO DIA
Golpes na rede social

Golpes na rede social

5 ameaças que você deve evitar nas redes sociais Facebook e Twitter.

Celular zumbi

Celular zumbi

Celulares podem ser usados por novo código malicioso para ataques, alertam especialistas.

Da pescaria de senhas aos espiões de namoradas

Da pescaria de senhas aos espiões de namoradas

Num mundo com mais de 6,8 bilhões de pessoas, quantas são hackers? Eis um clube exclusivo.

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
Guia de Contratação para a Profissão de Segurança da Informação
Enterprise Workload Automation com Scheduling Dinâmico
Você sabe quais os principais problemas encontrados nas redes de pequenas e médias empresas?
Prevenção completa contra perda de dados
Segurança da informação como estratégia para inovação dos negócios
Sete tipos de problemas com No-Break
Modelo de eficiência elétrica em centros de dados
Implementação de data centers eficientes em termos de energia
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.