Android

NKill hướng đến lỗ hổng danh mục của mỗi máy tính

Lần thứ hai Bộ Văn hóa bác đề xuất bán vé hội chọi trâu Đồ Sơn

Lần thứ hai Bộ Văn hóa bác đề xuất bán vé hội chọi trâu Đồ Sơn
Anonim

Một nhà tư vấn bảo mật đang phát triển một công cụ tìm kiếm tên là NKill nhằm theo dõi các lỗ hổng bảo mật trên mọi máy tính kết nối Internet, với khả năng người dùng tìm kiếm các máy tính dễ bị tổn thương ở một quốc gia hoặc trong một công ty cụ thể. NKill, hiện đang bao gồm tất cả tên miền.com,.org và.net, sẽ được cung cấp cho công chúng trong vòng một tháng hoặc lâu hơn, Anthony Zboralski, người sáng lập Bellua Asia-Pacific, nói hôm thứ Tư tại Hack In The Box Security. Hội nghị ở Dubai.

Biên soạn một bản ghi tất cả các lỗ hổng trên mỗi máy tính đòi hỏi phải có cổng TCP quét toàn bộ Internet, một quá trình có thể mất từ ​​8 đến 16 giờ sử dụng kết nối 100M bps, Zboralski nói. [Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

Các bản quét này trả lại thông tin chi tiết, được gọi là biểu ngữ, bao gồm số phiên bản của hệ điều hành và ứng dụng đang chạy trên mỗi máy tính hoặc máy chủ. Trong khi thông tin này cho phép các nhà nghiên cứu xác định những lỗ hổng nào máy tính có, nó không nói cho họ biết ai sở hữu máy tính.

"Vấn đề chính khi quét Internet là bạn kết thúc với một loạt địa chỉ IP, nhưng nếu bạn muốn biết liệu một trong những khách hàng của bạn có đang sử dụng một trong những địa chỉ này không, điều này thực sự khó khăn, "Zboralski nói. "Chúng tôi có thể quét toàn bộ Internet, nhưng chúng tôi không biết các công ty nào dễ bị tổn thương."

NKill giải quyết vấn đề này bằng cách kết hợp các địa chỉ IP với tên miền và các công ty sử dụng chúng. Cơ sở dữ liệu hiện bao gồm 102 triệu tên miền và được cập nhật hàng ngày. Người dùng có thể tìm kiếm cơ sở dữ liệu cho các máy tính có lỗ hổng cụ thể hoặc tìm kiếm theo công ty để xác định các lỗ hổng có ảnh hưởng đến máy tính của mình. Thời gian hoặc so sánh mức độ bảo mật máy tính giữa các công ty khác nhau, Zboralski nói.

Xuống đường, Zboralski hy vọng sẽ biến NKill thành một dự án nguồn mở và có kế hoạch thêm nhiều tính năng hơn, chẳng hạn như ứng dụng iPhone để truy cập di động và API (giao diện lập trình ứng dụng) cho phép NKill được tích hợp với các công cụ khác. Anh ta cũng đang tìm cách tích hợp dữ liệu whois với NKill để cho phép các nhà nghiên cứu có một bức tranh chi tiết hơn về tất cả các miền được điều hành bởi một công ty hoặc chính phủ.

"Nó cũng sẽ rất tuyệt khi chỉ ra nơi các máy đang sử dụng Google Maps, "anh nói thêm rằng anh đang tìm kiếm tình nguyện viên để giúp đỡ dự án.