Hackers die zonder hun vingers te branden websites willen hacken vinden in Google een dankbare partner. In de meeste gevallen zal de zoekmachine op websites geplaatste URL's vinden en indexeren. Via dit mechanisme is het mogelijk om dankzij de Google crawler anoniem websites aan te vallen. Een aanvaller hoeft alleen een website te maken die een URL bevat met een "third party site URI" om aan te vallen, een "file inclusion exploit" en een tweede URI met een kwaadaardige PHP shell.
Google verzamelt en indexeert deze URL en past meteen de exploits toe, waardoor de aanvaller anoniem de site heeft aangevallen. Hoewel de aanval met Google is getest, zou die mogelijk ook met andere zoekmachines, webcrawlers en webspiders werken. Wat betreft het "file inclusion" gedeelte kunnen er waarschijnlijk ook andere aanvallen worden gebruikt. Daarnaast zorgt deze feature ervoor dat er anoniem gecommuniceerd kan worden, aldus Noam van SecuriTeam.
Deze posting is gelocked. Reageren is niet meer mogelijk.