Een door een beveiligingsonderzoeker ontwikkelde security tool verandert de computers van nietsvermoedende internetters in zombies die helpen bij het vinden van lekken in websites. Het met JavaScript ontwikkelde Jikto zal later deze week tijdens de ShmooCon hacker conferentie worden uitgebracht. "Dit zal de omvang van gevaarlijke dingen die je met JavaScript kunnen doen drastisch veranderen. Jikto verandert elke PC in een kleine zombie. Je PC zal voor mij websites aanvallen, en mij alle resultaten geven" aldus onderzoeker Billy Hoffman.
Jikto is een webapplicatie vulnerability scanner, en kan stilletjes publieke websites auditen en de resultaten naar een derde partij sturen. De software kan op de site van de hacker worden geembed, maar ook via cross-site scripting op betrouwbare websites worden geplaatst.
De helft van het hacken van een website bestaat uit het verzamelen van informatie. Een aanvaller kan deze taak nu over veel gebruikers verdelen, gaat Hoffman verder. Als extra bonus is het voor de getroffen website niet te doen om de identiteit van de dader te achterhalen, omdat de site door nietsvermoedende internetters wordt gescand die toevallig met Jikto zijn "geinfecteerd".
Gebruikers kunnen volgens Hoffman weinig tegen Jikto en andere JavaScript-gebaseerde dreigingen doen. "Ik infecteer je niet met een Trojan of backdoor. Ik compromitteer ook niet je computer, en dat maakt dit zo gevaarlijk. Anti-virus zal je namelijk niet helpen".
Deze posting is gelocked. Reageren is niet meer mogelijk.