Главная страница - Исследования в области безопасности

Хакерский инструмент для поиска дыр попал в интернет



Хакерский инструмент Jikto, предназначенный для поиска уязвимостей на веб-сайтах и в веб-приложениях, попал в интернет.

Инстуремнт Jikto, написанный специалистом компании SPI Dynamics Билли Хоффмэном на языке JavaScript, может быть внедрен во вредоносную веб-страницу. При посещении такой страницы Jikto автоматически загрузится в браузер и начнет сканировать онлайновые ресурсы на предмет наличия дыр. Программа Jikto может получать инструкции от своего автора, не оставляя никаких следов пребывания на компьютере жертвы. Причем установить истинную личность нападающего крайне сложно, поскольку сканирование веб-сайтов Jikto осуществляет от имени рядовых пользователей интернета.

Возможности Jikto были продемонстрированы Хоффмэном в рамках конференции ShmooCon в Вашингтоне в конце прошлого месяца. При этом, как сообщает CNET News, сам Хоффмэн не стал ни открывать код инструментария, ни выкладывать программу в Сеть. Тем не менее, хакерский инструментарий все же "утек" в интернет.

Как сообщает InfoWorld, Майку Шролу, одному из посетителей ShmooCon, удалось подсмотреть адрес, с которого Jikto загружался в ходе демонстрации, и скачать копию инструментария на свой компьютер. 25 марта копия Jikto появилась на сайте Шрола, кроме того, ссылка на инструментарий была размещена на страницах популярного сервиса Digg.com. Через несколько часов по просьбе Хоффмэна инструментарий был удален, однако к тому моменту его уже скачали порядка ста человек.

В результате, сейчас копии Jikto при желании можно найти на некоторых сайтах, в частности, Sla.ckers.org. Шрол, выложив программу на своем сайте, рассчитывал привлечь внимание специалистов по вопросам сетевой безопасности и разработчиков программного обеспечения. Однако можно предположить, что в не меньшей степени инструментарий заинтересует хакеров и киберпреступников.

http://security.compulenta.ru




Похожие по содержанию материалы раздела: В 2007 году аналитики предсказывают крупные сбои в интернете В США началась эксплуатация системы защиты коммерческих самолётов Одновременно с ураганом в Европу пришел компьютерный вирус "Storm" Технологии персонализированного маркетинга в биометрической платежной системе Дело на миллион "Красная сова" поможет американцам в борьбе с иракскими снайперами Провайдеров заставят отключать пользователей от интернета за пиратство Перспективы рынка средств идентификации по радужной оболочке глаз CERT: Статистика выявленных уязвимостей за 2006 год Скотланд-Ярд взломал компьютеры на Даунинг-стрит Новый многофункциональный видеосервер Hider Pro Взломана система защиты от нелицензионного копирования Blu-ray Ноутбуки для экстремалов: новый российский вендор Федеральная служба США по обеспечению безопасности авиаперелетов заказывает разработку биометрической системы Хорошему дому – хороший дымоход Санкт-Петербург: в Невском районе установлено тотальное наблюдение В Киеве откроется музей защиты интеллектуальной собственности Microsoft ищет пиратский софт в Воронеже MySpace будет рассылать "предупреждения Эмбер"

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация