Web stranice

Snažan alat za brisanje metapodataka dokumenata ažuriran

Customizing Cloud9 and the CS50 IDE by Dan Armendariz

Customizing Cloud9 and the CS50 IDE by Dan Armendariz
Anonim

Španjolska tvrtka objavila je ažuriranu verziju snažne softverske aplikacije koja se može koristiti za obavljanje obavještajnih podataka na web stranici i mreži tvrtke.

Aplikacija FOCA (Fingerprinting Organizations with Collected Archives), preuzeti će sve dokumente koji su objavljeni na web stranici i izvući metapodatke ili informacije generirane oko samog dokumenta. Često otkriva tko je stvorio dokument, adresu e-pošte, unutarnje IP adrese (Internet Protocol) i još mnogo toga.

Moguće je vidjeti broj računala u uredu, koje su povezane s pisačima i dobiti dobru ideju za način strukturiranja mreže. FOCA trenutačno koriste vladine agencije za sigurnost, testeri penetracije, pa čak i hakeri, izjavio je Chema Alonso, sigurnosni istraživač s tvrtkom Informatica64, španjolska konzultantska tvrtka.

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

FOCA također može prepoznati verzije operacijskog sustava i verzije aplikacija, što omogućuje provjeru ima li određeno računalo ili korisnik ažurirane zakrpe. Te informacije osobito su korisne hakerima koji bi tada mogli napraviti napad na phishing napad, gdje je određeni korisnik usmjeren na e-poštu s privitkom koji sadrži zlonamjerni softver.

Najnovija verzija FOCA-a, puštanje kandidata 1, ima nove mogućnosti otkrivanja poddomena ili drugih alternativnih domena unutar mreže tvrtke. Ako FOCA otkrije unutarnje ime domene, FOCA će tražiti druge poslužitelje koji mogu biti na unutarnjoj mreži, rekao je Alonso. "Ideja je kopati i kopati i kopati u metapodacima kako bi dobili više informacija", rekao je.

FOCA je također opremljena za upit Robtex, web stranice koja nudi usluge kao što su DNS (Domain Name System) pretraživanja i IP informacije. FOCA će poslati IP adresu Robtexu, a zatim dobiti popis drugih poslužitelja na mreži, rekao je Alonso.

"To nam daje više snage analizirati unutarnju mrežu", rekao je Alonso.

U idućih nekoliko mjeseci, Alonso je rekao kako očekuje da će objaviti drugu verziju FOCA-e koja će poboljšati sposobnost aplikacije da identificira operacijske sustave na temelju dokumenata koje analizira. FOCA to može učiniti nešto sada, ali ne i za sve vrste dokumenata o svakoj vrsti operacijskog sustava.

FOCA je besplatna aplikacija, ali nije open source. Alonso je razvio FOCA kao dio svog doktorskog rada, a sada Informatica64 upravlja projektom.

Tvrtka prodaje proizvod pod nazivom Metashield Protector, koji briše metapodatke iz dokumenta prije nego što napusti mrežu tvrtke. Metashield Protector to čini mijenjanjem dokumenta na letu. Izvorni metapodaci su, međutim, sačuvani na mreži tvrtke, rekao je Alonso.