Четверг, 16.05.2024,
Приветствую Вас Гость | RSS
Главная страница | Регистрация | Вход
» Меню сайта

» Разделы новостей
Безопасность [29]
Гаджеты [11]
Драйвера [0]
Железо [106]
Игры [4]
Моб.телефоны [17]
Новости [79]
Накопители [15]
ОС [28]
Обьявления [6]
Перифирия [12]
SoftWare [23]
Файлы [3]

» Наш опрос
Какая самая дорогая деталь у вас в системнике?!
Всего ответов: 66

Начало » 2007 » Март » 21 » Создан новый хакерский инструмент для поиска дыр
Создан новый хакерский инструмент для поиска дыр
На предстоящей конференции Black Hat, которая состоится летом в Лас-Вегасе, как ожидается, будет продемонстрирован новый хакерский инструментарий Jikto, предназначенный для поиска уязвимостей на веб-сайтах.

Создателем Jikto, по сообщению CNET News, является программист Билли Хофмэн из компании SPI Dynamics. Программа Jikto представляет собой специализированный сканер дыр в веб-приложениях. Инструмент написан на языке JavaScript и может быть внедрен во вредоносную веб-страницу. При просмотре такой страницы через браузер пользователь, сам того не подозревая, автоматически активизирует Jikto. После этого компьютер пользователя начинает "атаковать" различные сайты на предмет поиска уязвимостей, а результаты сканирования пересылаются автору программы.

Нужно отметить, что сканеры дыр в ПО существуют достаточно давно и активно используются хакерами. Однако, как правило, такие инструментарии представляют собой обычные программы, тогда как Jikto работает непосредственно через браузер. Причем Jikto может быть запущена совершенно незаметно для пользователя и будет работать до тех пор, пока открыт браузер. Программа Jikto может получать инструкции от своего автора, не оставляя никаких следов пребывания на компьютере жертвы. В тоже время установить истинную личность нападающего будет крайне сложно, поскольку сканирование веб-сайтов Jikto осуществляет от имени рядовых пользователей интернета.

Существующая версия Jikto способна лишь выявлять дыры в веб-приложениях и сообщать информацию о найденных уязвимостях своему автору. Однако Хоффмэн уже работает над следующей версией программы, которая сможет эксплуатировать дыры с целью получения конфиденциальной информации. Теоретически Jikto можно будет запрограммировать, например, на поиск слабых мест в системе защиты онлайновой платежной системы или банка.

Категория: Новости | Просмотров: 722 | Добавил: [Franki] | Рейтинг: 0.0 |
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
» Форма входа

»Онлайн
Онлайн всего: 1
Гостей: 1
Пользователей: 0

» Календарь новостей
«  Март 2007  »
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
262728293031

» Поиск по новостям

» Друзья сайта
пока нету друзей

» Статистика


Copyright webteam.ucoz.ru © 2007
Сайт создан в системе uCoz