image

Google Code Search schatkist voor hackers

maandag 9 oktober 2006, 11:14 door Redactie, 7 reacties

Hackers kunnen de nieuwe Code Search tool van Google gebruiken om beveiligingslekken, wachtwoord gegevens en proprietary code te vinden, zo waarschuwen beveiligingsonderzoekers. Google Code Search zoekt in broncode bestanden naar regels code. Dit maakt het makkelijker voor ontwikkelaars om broncode te doorzoeken, maar zorgt er ook voor dat aanvallers sneller beveiligingslekken vinden.

"Het nadeel is dat je deze tool ook kunt gebruiken om naar dingen te zoeken die kwetsbaar zijn" zegt Mike Armistead. Via de zoektool kan men bijvoorbeeld zoeken naar lekken in wachtwoord software of het vinden van proprietary broncode die nog nooit op het internet geplaatst is.

Ervaren hackers kunnen dit al doen met de zoekmachine van Google, maar Code Search is een tool die het eenvoudiger maakt, gaat onderzoeker Johnny Long verder. Toch zijn er ook onderzoekers die voordelen zien: "Via het gebruik van Google's code search is het makkelijker om interessante code te vinden. Als je opdracht is het vinden van lekken in willekeurige code, dan kan deze tool je veel tijd schelen" zegt Lev Toger.

Reacties (7)
09-10-2006, 11:35 door Anoniem
Het nadeel van ALLE technoilogie is dat het zowel voor
goedaardige als voor kwaadaardige zaken ingezet kan worden.
Hou toch op, dit is pure stemmingmakerij zonder dat de
risico's behoorlijk ingeschat zijn.
09-10-2006, 14:25 door Anoniem
Via de zoektool kan men bijvoorbeeld zoeken naar lekken in
wachtwoord software of het vinden van proprietary broncode die
nog nooit op het internet geplaatst is.

Iets wat niet op internet is geplaatst (in de kuis of kast ligt) kan ook
Google NIET vinden, dus de stelling dat gevonden code niet eerder
op het web geplaatst is is onjuist. (naar mijn idee)
Het word alleen makkelijker gevonden.
09-10-2006, 19:28 door Anoniem
Door Anoniem
Iets wat niet op internet is geplaatst (in de kuis of kast
ligt) kan ook
Google NIET vinden, dus de stelling dat gevonden code niet
eerder
op het web geplaatst is is onjuist. (naar mijn idee)
Het word alleen makkelijker gevonden.

Och, als je je pc laat indexeren door MSN search of Google
search, dan moet je niet raar op kijken dat men er bij kan
komen.

Kan iemand me het nut vertellen van het indexeren van je pc
met behulp van exteren tools?
10-10-2006, 10:59 door Anoniem
Door Anoniem
Kan iemand me het nut vertellen van het indexeren van je pc
met behulp van exteren tools?

Ik heb op mijn ontwikkel-mac de header files van Apple laten
indexeren door Spotlight. Dat is een erg handige manier om
heel snel de exacte functiedefinities te vinden.

Oftewel, ik kan me heel goed indenken dat je een groot
source-project op die manier wilt laten indexeren.
10-10-2006, 11:00 door Anoniem
Door Anoniem


Kan iemand me het nut vertellen van het indexeren van je pc
met behulp van exteren tools?
En dat geldt ook voor die 3500 research papers op het gebied
van crypto die op mijn hard disk staan.
10-10-2006, 11:25 door Anoniem
zulke sites bestonden al even en je hoord er niks over, nu
begint google er mee en meteen komt het commentaar al, typsisch.
11-10-2006, 01:26 door Anoniem
Door Anoniem
Door Anoniem
Iets wat niet op internet is geplaatst (in de kuis of kast
ligt) kan ook
Google NIET vinden, dus de stelling dat gevonden code niet
eerder
op het web geplaatst is is onjuist. (naar mijn idee)
Het word alleen makkelijker gevonden.

Och, als je je pc laat indexeren door MSN search of Google
search, dan moet je niet raar op kijken dat men er bij kan
komen.


Kan iemand me het nut vertellen van het indexeren van je pc
met behulp van exteren tools?

NIET..!

Door het gebruik van dit soort tools is deze content extern
beschikbaar gesteld............

Een veel gebezigde uitspraak in Media land:

Eerst was er 'klapvee' nu is er 'klikfee'...........

A: 'Ik' heb ALTIJD gelijk......
B: Als 'ik' geen gelijk heb gaat regel A automatisch gelden...;)

Groet,

NEDAP
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.