Crackeři používají k zjišťování bezpečnostních slabin vyhledávání Google

Jiří Kocourek , 27. únor 2008 12:58 4 komentářů
Rubriky: Security, Internet

Klic
Známá crackerská skupina Cult of the Dead Cow (cDc) používá ke svým praktikám také technologií vyhledávače Google. Skupina nabízí software, který dokáže najít prostřednictvím Google bezpečnostní trhliny. Zmíněný software se jmenuje Goolag Scanner a je volně ke stažení na webu Goolag.org. Jeho autorem je cracker, který vystupuje pod jménem Johnny I Hack Stuff.

Software mohou použít i internetoví uživatelé, kteří mají pouze běžné uživatelské znalostmi. Kdokoliv tak může prověřit jakýkoliv web a vyhledat slabosti, které potom mohou crackeři zneužít. Skupina cDc uvedla, že testováním softwaru v Severní Americe, Evropě a na Blízkém východě odhalila několik výrazných bezpečnostních děr. Mluvčí cDc Oxblood Ruffin řekl, že doporučuje provozovatelům webů, velkým korporacím i vládě, které provozují velké weby, aby využili software k odhalení bezpečnostních rizik dříve, než je někdo využije ke spáchání počítačové kriminality. Google se k problematice nevyjádřil.

Z dřívější činnosti skupiny lze uvést její spolupráci se seskupením čínských disidentů "The Hong Kong Blondes." Cílem spolupráce bylo umožnit lidem v Číně přístup k cenzurovanému internetovému obsahu. Skupina proslula také, když se u Mezinárodního soudního tribunálu v bývalé Jugoslávii ptal Slobodan Miloševič doktora Patricka Balla na jeho vztah ke skupině cDc. Sedmého ledna roku 1999 se skupina spojila s mezinárodní koalicí crackerů k odsouzení a protestu proti vládám v Číně a Iráku. V roce 2006 skupina vyhlásila válku Google kvůli tomu, že se Google podřídil čínské politice cenzury Internetu. Crackeři také parodovali logo Google v podobě: "Goolag: Exporting censorship, one search at a time."

Zdroj: Hackers use Google to find website vulnerabilities


Komentáře

marmaxan #1
marmaxan 27. únor 2008 21:49

Pane Kocourek, nedávno -- nehledě na to, zdali to pro Vás něco znamená -- jsem Vás <a href="http://itbiz.cz/utok-hackeru-sit">chválil</a>, že jste jako jeden z mála správně použil termínu cracker namísto hacker, jak stálo v odkazovaném článku. Škoda že dnes je tomu naopak ;-)

Radim Hasalík #4
Radim Hasalík 27. únor 2008 22:32

Nejsem autor článku, ale opravil jsem to. Díky.

Bývalý hacker #2
Bývalý hacker 25. únor 2009 22:26

Co já vim tak špička v crackování, tedy hackování byla vždycky Plzeň. Vzpomínam si na časy roku 1997, kdy jsme se jezdili učit k Erroristu učit programovací jazyky. Dneska je ten Errorist jinde, myslim si že už neumí tolik toho jako třeba TheWayEnd, Cult of the Dead Cow nebo TNCAkadros, ale zase mladá krew no.

venca #3
venca 01. duben 2009 19:30

pokud vim tak errorist už sou v důchodu alepson někteří teda

RSS 

Komentujeme

Automatizace bezpečnosti – problémem nejsou technologie

Pavel Houser , 03. září 2017 09:00
Pavel Houser

Umělá inteligence, strojové učení, behaviorální analýza, model SecOps (analogie DevOps pro zabezpeče...

Více






Kalendář

21. 09. Mobilní řešení pro business
25. 09.

29. 09.
Susecon 17
25. 09.

29. 09.
Microsoft Ignite 2017
RSS 

Zprávičky

Oblíbený nástroj CCleaner obsahoval malware

Pavel Houser , 19. září 2017 17:17

Ohroženy mohou být miliony uživatelů. Zranitelné jsou verze CCleaner 5.33 a CCleaner Cloud 1.07.3191...

Více 0 komentářů

EK navrhuje nová pravidla pro pohyb dat neosobního charakteru

ČTK , 19. září 2017 15:26

Členské státy EU by už podle návrhu neměly nutit organizace, aby uchovávaly či zpracovávaly data na ...

Více 0 komentářů

Na trh přichází Synology C2 Backup

Pavel Houser , 19. září 2017 11:34

Synology strávila více než rok budováním vlastního datového centra....

Více 0 komentářů

Starší zprávičky

Hackathon veřejné správy přilákal na 6 desítek vývojářů

Pavel Houser , 19. září 2017 08:00

Propojit otevřená data veřejné správy v užitečné aplikace bylo cílem šesti desítek programátorů, kte...

Více 0 komentářů

Úřad pro ochranu hospodářské soutěže zkoumá zakázky na IT systémy

Pavel Houser , 18. září 2017 12:50

Úřad aktuálně se zaměřil na smlouvy na IT systémy uzavřené v jednacím řízení bez uveřejnění. ...

Více 0 komentářů

Alphabet zvažuje investici do alternativní taxislužby Lyft

ČTK , 18. září 2017 08:34

Podnik Waymo ze skupiny Alphabet už v květnu oznámil partnerství s Lyftem na vývoji technologie auto...

Více 0 komentářů

Plán zdanění internetových firem v EU má první trhliny

ČTK , 18. září 2017 08:00

Dánský ministr financí Kristian Jensen varoval před rizikem přijetí zákonů, které by mohly inovativn...

Více 0 komentářů