image

Google nieuwe hack tool voor hackers

woensdag 5 maart 2003, 10:53 door Redactie, 4 reacties

Waarom moeilijk doen door exploits te zoeken in de achterkant van een website als je ook door de voordeur kunt gaan? Hackers hebben dit laatst gedaan door gebruik te maken van de populaire zoekmachine Google. "Google, mits goed afgesteld, heeft meer intrusion potentie dan enige andere hack tool", zo liet hacker Adrian Lamo weten die het nieuws bekend maakte. De hacks zijn mogelijk door Web-enabled databases. Omdat database management tools standaard templates gebruiken om data te laten zien, kan men via een zoekmachine rechtstreeks bij deze template pagina's komen.

Google is zich bewust van het gevaar en werkt aan tools die gevoelige informatie snel kan verwijderen

Reacties (4)
05-03-2003, 11:59 door SirDice
Als google deze info eruit filtert gebruik je toch gewoon een andere search engine?

Het probleem ligt ook niet bij google maar bij website ontwikkelaars en de bij behorende gebruikers.

Als je dom genoeg bent om je op je website gevoelige informatie op te slaan zonder fatsoenlijke beveiliging verdien je het gewoon om gehacked te worden.

Zoals een CEO van Sun (dacht ik) ooit zei:

If you don't know how it works or know how to fix it when it's broken, you have no business in using it.
05-03-2003, 13:41 door Anoniem
Dit fenomeen is al veel langer bekend, zoek binnen Google maar eens op alerts of status meldingen van applicaties en je vindt genoeg.

Google heeft hier geen verantwoording voor en ik ben het eens met de vorige poster, dat de ontwikkelaar cq beheerder hiervoor verantwoordelijk is.
06-03-2003, 09:35 door Anoniem
Het gaat hier om beheer-tools en/of content die op geen enkele wijze zijn afgeschermd van de boze buitenwereld. Er is geen beveiliging, dus wordt er ook niet gehackt. Google is geen hacktool, maar een klokkenluider.

Enno
07-03-2003, 12:37 door Anoniem
och je kan allerhande informatie vinden via google die niet publiekelijk mag zijn.
Zoek maar op bestands typen zoals pdf doc etc
en dan faillisements verklaringen. Kom je bijvoorbeeld correspondentie tussen notarissen en clienten tegen
niks nieuws
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.