Android

NKill are ca scop catalogarea vulnerabilităților fiecărui calculator

Amazing Calculator Skills! Yes, Calculator. | Skills |

Amazing Calculator Skills! Yes, Calculator. | Skills |
Anonim

Un consultant de securitate dezvoltă un motor de căutare numit NKill care urmărește să urmărească vulnerabilitățile de securitate pe fiecare computer conectat la Internet, cu posibilitatea ca utilizatorii să caute computerele vulnerabile într-o țară sau într-o anumită companie.

NKill, care acoperă în prezent toate denumirile de domenii.com,.org și.net, va fi pusă la dispoziția publicului în termen de o lună sau mai puțin, a declarat Anthony Zboralski, fondatorul Bellua Asia-Pacific, care vorbește miercuri la Hack In The Box Security Conferința din Dubai

Compilarea unei înregistrări a tuturor vulnerabilităților pe fiecare calculator necesită o scanare port TCP a întregului Internet, un proces care poate dura între opt și 16 ore folosind o conexiune de 100 Mbps, a spus Zboralski

[Citirea ulterioară: Cum să eliminați programele malware de pe PC-ul Windows]

Aceste scanări returnează informații detaliate, numite bannere, care includ numerele de versiuni ale sistemelor de operare și ale aplicațiilor care rulează pe fiecare computer sau server. În timp ce aceste informații permit cercetătorilor să determine care sunt vulnerabilitățile computerelor, nu le spune celor care dețin computerul.

"Principala problemă cu scanarea Internetului este că ați terminat cu o mulțime de adrese IP, dar dacă doriți să aflați dacă unul dintre clienții dvs. utilizează una dintre aceste adrese este foarte dificil ", a spus Zboralski. "Am putea scana intregul Internet, dar nu am stiut care companii au fost vulnerabile."

NKill rezolva aceasta problema prin potrivirea adreselor IP cu numele de domeniu si companiile care le folosesc. Baza de date include în prezent 102 milioane de nume de domeniu și este actualizată zilnic. Utilizatorii pot căuta în baza de date computerele cu o anumită vulnerabilitate sau caută după companie pentru a identifica vulnerabilitățile care îi afectează computerele.

Baza de date urmărește, de asemenea, modul în care vulnerabilitățile se schimbă în timp, oferind utilizatorilor o modalitate de a vedea cum își corectează și întrețin sistemele companiile sau a compara nivelul securității computerelor între diferite companii, a declarat Zboralski

În josul drumului, Zboralski speră să facă NKill un proiect open source și intenționează să adauge mai multe caracteristici, cum ar fi o aplicație iPhone pentru acces mobil și un API (interfață de programare a aplicațiilor) care permite NKill să fie integrat cu alte instrumente. De asemenea, caută o modalitate de integrare a datelor de tip Whois cu NKill, care ar permite cercetătorilor să aibă o imagine mai detaliată a tuturor domeniilor operate de o companie sau de un guvern.

"Ar fi, de asemenea, interesant să arătăm unde utilizează mașinile Google Maps ", a spus el, adăugând că caută voluntari pentru a ajuta la proiect.