Четверг, 11.12.2025,
Приветствую Вас Гость | RSS
Главная страница | Регистрация | Вход
» Меню сайта

» Разделы новостей
Безопасность [29]
Гаджеты [11]
Драйвера [0]
Железо [106]
Игры [4]
Моб.телефоны [17]
Новости [79]
Накопители [15]
ОС [28]
Обьявления [6]
Перифирия [12]
SoftWare [23]
Файлы [3]

» Наш опрос
Где вы учитесь!
Всего ответов: 40

Начало » 2007 » Апрель » 3 » Хакерский инструмент для поиска дыр попал в интернет
Хакерский инструмент для поиска дыр попал в интернет
Хакерский инструмент Jikto, предназначенный для поиска уязвимостей на веб-сайтах и в веб-приложениях, попал в интернет.

Инстуремнт Jikto, написанный специалистом компании SPI Dynamics Билли Хоффмэном на языке JavaScript, может быть внедрен во вредоносную веб-страницу. При посещении такой страницы Jikto автоматически загрузится в браузер и начнет сканировать онлайновые ресурсы на предмет наличия дыр. Программа Jikto может получать инструкции от своего автора, не оставляя никаких следов пребывания на компьютере жертвы. Причем установить истинную личность нападающего крайне сложно, поскольку сканирование веб-сайтов Jikto осуществляет от имени рядовых пользователей интернета.

Возможности Jikto были продемонстрированы Хоффмэном в рамках конференции ShmooCon в Вашингтоне в конце прошлого месяца. При этом, как сообщает CNET News, сам Хоффмэн не стал ни открывать код инструментария, ни выкладывать программу в Сеть. Тем не менее, хакерский инструментарий все же "утек" в интернет.

Как сообщает InfoWorld, Майку Шролу, одному из посетителей ShmooCon, удалось подсмотреть адрес, с которого Jikto загружался в ходе демонстрации, и скачать копию инструментария на свой компьютер. 25 марта копия Jikto появилась на сайте Шрола, кроме того, ссылка на инструментарий была размещена на страницах популярного сервиса Digg.com. Через несколько часов по просьбе Хоффмэна инструментарий был удален, однако к тому моменту его уже скачали порядка ста человек.

В результате, сейчас копии Jikto при желании можно найти на некоторых сайтах, в частности, Sla.ckers.org. Шрол, выложив программу на своем сайте, рассчитывал привлечь внимание специалистов по вопросам сетевой безопасности и разработчиков программного обеспечения. Однако можно предположить, что в не меньшей степени инструментарий заинтересует хакеров и киберпреступников.

Категория: Безопасность | Просмотров: 808 | Добавил: [Franki] | Рейтинг: 0.0 |
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
» Форма входа

»Онлайн
Онлайн всего: 1
Гостей: 1
Пользователей: 0

» Календарь новостей
«  Апрель 2007  »
Пн Вт Ср Чт Пт Сб Вс
      1
2345678
9101112131415
16171819202122
23242526272829
30

» Поиск по новостям

» Друзья сайта
пока нету друзей


Copyright webteam.ucoz.ru © 2007
Сайт создан в системе uCoz