Hackers kunnen de nieuwe Code Search tool van Google gebruiken om beveiligingslekken, wachtwoord gegevens en proprietary code te vinden, zo waarschuwen beveiligingsonderzoekers. Google Code Search zoekt in broncode bestanden naar regels code. Dit maakt het makkelijker voor ontwikkelaars om broncode te doorzoeken, maar zorgt er ook voor dat aanvallers sneller beveiligingslekken vinden.
"Het nadeel is dat je deze tool ook kunt gebruiken om naar dingen te zoeken die kwetsbaar zijn" zegt Mike Armistead. Via de zoektool kan men bijvoorbeeld zoeken naar lekken in wachtwoord software of het vinden van proprietary broncode die nog nooit op het internet geplaatst is.
Ervaren hackers kunnen dit al doen met de zoekmachine van Google, maar Code Search is een tool die het eenvoudiger maakt, gaat onderzoeker Johnny Long verder. Toch zijn er ook onderzoekers die voordelen zien: "Via het gebruik van Google's code search is het makkelijker om interessante code te vinden. Als je opdracht is het vinden van lekken in willekeurige code, dan kan deze tool je veel tijd schelen" zegt Lev Toger.
Deze posting is gelocked. Reageren is niet meer mogelijk.