Site-uri

Metadate de documentare puternică pentru actualizarea documentelor

006 Metadatele si cuvintele cheie in Adobe Lightroom

006 Metadatele si cuvintele cheie in Adobe Lightroom
Anonim

O companie spaniolă a lansat o versiune imbunatatita a unei aplicatii software puternice care poate fi folosita pentru a realiza colectarea de informatii pe site-ul Web si in reteaua companiei.

Aplicatia numita FOCA Arhive), va descărca toate documentele care au fost postate pe un site Web și va extrage metadatele sau informațiile generate despre documentul în sine. Deseori se dezvăluie cine a creat documentul, adresa de e-mail, adresa IP internă și multe altele.

Este posibil să vedeți numărul de calculatoare dintr-un birou, care sunt conectate la imprimante și să obțineți o idee bună pentru modul în care este structurată o rețea. FOCA este în prezent utilizat de agenții de securitate guvernamentală, de testeri de penetrare și chiar de hackeri, a declarat Chema Alonso, cercetător în domeniul securității cu Informatica64, o firmă de consultanță spaniolă.

FOCA poate, de asemenea, să identifice versiunile de aplicații și versiunile de aplicații, ceea ce face posibilă găsirea unui anumit computer sau a unui utilizator cu patch-uri actualizate. Aceste informații sunt de o importanță deosebită pentru hackeri, care ar putea face un atac de phishing cu sulița, în cazul în care un utilizator specific este vizat prin e-mail cu un atașament care conține software rău intenționat.

Ultima versiune a FOCA, abilități noi de a descoperi subdomenii sau alte domenii alternative în cadrul unei rețele de companii. Dacă FOCA descoperă un nume de domeniu intern, FOCA va căuta alte servere care ar putea fi în rețeaua internă, a spus Alonso.

"Ideea este să sapi și săpești și săpești în metadate pentru a obține mai multe informații", a spus el.

FOCA a fost, de asemenea, echipat pentru a interoga Robtex, un site Web care oferă servicii cum ar fi DNS (Domain Name System) căutări și informații IP. FOCA va trimite o adresă IP la Robtex și apoi va primi o listă cu alte servere din rețea, a declarat Alonso.

"Aceasta ne oferă mai multă putere de analiză a rețelei interne", a spus Alonso., Alonso a declarat că se așteaptă să lanseze o altă versiune a FOCA care va îmbunătăți capacitatea aplicației de a identifica OS pe baza documentelor pe care le analizează. FOCA poate face acest lucru oarecum acum, dar nu pentru orice tip de document pe orice tip de sistem de operare.

FOCA este o aplicație gratuită, dar nu este open source. Alonso a dezvoltat FOCA ca parte a activității de doctorat, iar acum informatica64 gestionează proiectul.

Compania vinde un produs numit Metashield Protector, care șterge metadatele dintr-un document înainte de a părăsi rețeaua companiei. Metashield Protector face acest lucru prin modificarea documentului în zbor. Metadatele originale se păstrează, totuși, în rețeaua companiei, a spus Alonso.