Главная страница - Исследования в области безопасности

Создан новый хакерский инструмент для поиска дыр



На предстоящей конференции Black Hat, которая состоится летом в Лас-Вегасе, как ожидается, будет продемонстрирован новый хакерский инструментарий Jikto, предназначенный для поиска уязвимостей на веб-сайтах.

Создателем Jikto, по сообщению CNET News, является программист Билли Хофмэн из компании SPI Dynamics. Программа Jikto представляет собой специализированный сканер дыр в веб-приложениях. Инструмент написан на языке JavaScript и может быть внедрен во вредоносную веб-страницу. При просмотре такой страницы через браузер пользователь, сам того не подозревая, автоматически активизирует Jikto. После этого компьютер пользователя начинает "атаковать" различные сайты на предмет поиска уязвимостей, а результаты сканирования пересылаются автору программы.

Нужно отметить, что сканеры дыр в ПО существуют достаточно давно и активно используются хакерами. Однако, как правило, такие инструментарии представляют собой обычные программы, тогда как Jikto работает непосредственно через браузер. Причем Jikto может быть запущена совершенно незаметно для пользователя и будет работать до тех пор, пока открыт браузер. Программа Jikto может получать инструкции от своего автора, не оставляя никаких следов пребывания на компьютере жертвы. В тоже время установить истинную личность нападающего будет крайне сложно, поскольку сканирование веб-сайтов Jikto осуществляет от имени рядовых пользователей интернета.

Существующая версия Jikto способна лишь выявлять дыры в веб-приложениях и сообщать информацию о найденных уязвимостях своему автору. Однако Хоффмэн уже работает над следующей версией программы, которая сможет эксплуатировать дыры с целью получения конфиденциальной информации. Теоретически Jikto можно будет запрограммировать, например, на поиск слабых мест в системе защиты онлайновой платежной системы или банка.

http://security.compulenta.ru




Похожие по содержанию материалы раздела: IE 7 будет проверять безопасность сайтов “Лаборатория Касперского” продолжает разработку антивирусных решений для Microsoft ISA Server В Германии осуждены мошенники-распространители телефонного троянца Бразильские биометрические паспорта будут разноцветными Новая система позволит узнать, чем занят владелец мобильника Новейшую сигнализацию запускают собаки Индийские компьютерные пираты всех «переплюнули» Онлайн-двадцатка, декабрь 2006 Венесуэльский подросток обвиняется во взломе правительственных сайтов Интегрированная система учета рабочего времени и контроля доступа "Face-Интеллект" - модуль распознавания лиц "Красная книга" Белоруссии впервые доступна онлайн Microsoft оставила Word под угрозой В программах Adobe Reader и Acrobat устранены опасные дыры Новая ip-камера AXIS 209FD-R – ip-видеонаблюдение в каждом вагоне метро Технология WiMAX несет новые угрозы информационной безопасности AXIS Communications: новые IP-камеры для круглосуточного видеонаблюдения Потребителям нравятся биометрические платежные карты Долларовые монеты шпионят: виновата Россия?

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация