ورود

نسخه کامل مشاهده نسخه کامل : استفاده هکرها از Google hacking



franch
04-03-2009, 12:15
گوگل هكينگ (Google hacking) اصطلاحي است كه در چند سال اخير ايجاد شده و مفهوم آن به كار بردن برخي فعاليتهاست كه از آنها مي‌توان براي يافتن حفره‌هاي موجود در وب‌سايت‌ها بهره برد.
اين ابزار مانند يک شمشير دولبه‌اي است که هم مي‌تواند مورد استفاده مديران IT قرار گيرد و هم تبديل به ابزاري براي سوءاستفاده هکرها گردد.
گزارش جديد Register حاکي از آن است که نفوذگران اينترنتي با بهره‌گيري از گوگل هكينگ اقدام به طرح‌ريزي حملات خودکار مي‌نمايند.
بر اساس اين گزارش، تحقيقي که اخيراً صورت گرفته نشان مي‌دهد که سه چهارم سايت‌هاي فيشينگ بر سرورهايي که مورد دست‌درازي هکرها قرار گرفته، ميزباني مي‌شود.
در اين تحقيق که بر 2486 سايت قلابي پياده شده، مشخص شد که 76 درصد اين سايت‌ها، بر وب‌سرورهاي هک‌شده ميزباني مي‌شود. معمولاً نفوذگران براي هک کردن اين سايت‌ها، به شناسايي آسيب‌پذيري‌هاي شناخته‌شده، با استفاده از search در موتورهاي جستجو رو مي‌آورند.
نکته قابل توجه آنکه فقط 17/4 درصد از اين سايت‌هاي آلوده، بر وب‌سرورهاي «رايگان» ميزباني مي‌شده است.
اين تحقيق که با عنوان Evil Searching: Compromise and Recompromise of Internet Hosts for Phishing و توسط دو پژوهشگر به نام هاي Tyler Moore و Richard Clayton انجام شده، همچنين نشان داد که از هر پنج سيستمي که قبلاً مورد حمله هکرها بوده، يک مورد آنها کمتر از شش ماه بعد، مجدداً توسط آنها هک شده است. اين امر از آنجا ناشي مي‌شود که کاربران اين رايانه‌ها بايد نفوذگران را از سيستم‌هاي خود بيرون برانند اما آنها معمولاً از رفع نواقص و حفرههاي بنيادين سيستم‌هاي خود ناتوان بوده و همين امر فضا را براي حضور تبهکاران اينترنتي باز مي‌گذارد.