Car-tech

Tweets từ gián điệp: Công cụ kiểm tra việc sử dụng và rò rỉ dữ liệu

Play - Doh Cắt Tóc & Tạo Kiểu Tóc Susu & Mimi Đi Tiệc Cưới Play - Doh Crazy Hair Cuts

Play - Doh Cắt Tóc & Tạo Kiểu Tóc Susu & Mimi Đi Tiệc Cưới Play - Doh Crazy Hair Cuts

Mục lục:

Anonim

Từ Google Maps, bãi đậu xe của Cơ quan An ninh Quốc gia Hoa Kỳ có diện tích lớn hơn bản thân tòa nhà.

Trong một cuộc biểu tình tuần trước tại hội nghị an ninh Breakpoint, Roelof Temmingh, người sáng lập công ty Paterva ở Nam Phi, đã cho thấy công ty của mình như thế nào Ứng dụng, được gọi là Maltego, có thể tìm ra các manh mối trực tuyến rải rác, nhanh chóng cung cấp một bức tranh sâu sắc về các cá nhân hoặc tổ chức. Temmingh và bốn người đã phát triển Maltego, một tên trang điểm không có ý nghĩa đặc biệt, từ một nhà kho 105 năm tuổi đã được chuyển đổi ở Nam Phi.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi máy tính Windows của bạn]

Trước cuộc biểu tình của ông, Temmingh nhấn mạnh rằng tất cả các thông tin được thu thập bởi Maltego là từ các nguồn công cộng.

"Không có kiểm soát nào bị phá vỡ để có được thông tin mà chúng tôi nhận được", ông nói. "Đây là thông tin trên mạng. Chúng tôi chỉ tập hợp lại với nhau một cách tốt đẹp."

Lắp ráp các dữ liệu khác nhau

Maltego có hiệu quả cao trong việc lắp ráp nhanh các mảnh vụn kỹ thuật số và liên kết chúng lại với nhau sẽ là công việc tẻ nhạt nếu không. Temmingh đã sử dụng Maltego để tìm kiếm Twitter với tọa độ cho vùng lân cận bãi đậu xe của NSA. Twitter có khả năng ghi nhãn thư với dữ liệu vị trí địa lý, sau đó có thể được tìm kiếm, mặc dù API vị trí địa lý của Twitter (giao diện lập trình ứng dụng) không chính xác.

Roelof Temmingh

Temmingh kéo lên một trang web rải rác tweets ở Maltego. Anh ta chọn ra một người. Đầu tiên, anh ta nói thật thận trọng khi kiểm tra xem tin nhắn Twitter từ một người cụ thể có thực sự phù hợp với bối cảnh của họ ở một nơi nào đó không. Đối với người mà anh chọn, có vẻ như người đó đã sống hoặc làm việc trong khu vực.

Sau đó Maltego đã chải các trang mạng xã hội, kiểm tra các nguồn như Facebook, MySpace và LinkedIn. Một bức ảnh giống hệt đã liên kết trang Facebook và MySpace của người đó. Từ đó, Maltego đã phát hiện thêm thông tin. Sau một ngày tìm kiếm, Maltego đã phát hiện ra địa chỉ email, ngày tháng năm sinh, lịch sử du lịch, việc làm và lịch sử giáo dục của người đó.

"Đây là khoảng thời gian để đào bới", Temmingh nói. "Không phải tuần và tuần".

Thông tin thú vị khác có thể đến từ dữ liệu EXIF ​​(tệp hình ảnh có thể trao đổi), thông tin thường được nhúng trong một bức ảnh có thể bao gồm dấu thời gian và thực hiện và mô hình của máy ảnh hoặc thiết bị di động được sử dụng để chụp một tấm. Các bức ảnh có thể được lấy từ các trang mạng xã hội.

Với tất cả thông tin đó, kẻ tấn công có thể dễ dàng nhắm mục tiêu người đó bằng một email thuyết phục, yêu cầu người đó nhấp vào liên kết để tải xuống phần mềm độc hại Máy tính của họ

Dấu chân công nghệ

Khi được sử dụng để phân tích các tổ chức lớn, Maltego giúp dễ dàng tạo đồ họa chi tiết hơn, ví dụ như mạng của công ty được cấu trúc như thế nào, địa chỉ của máy chủ thư, khối địa chỉ IP và các nhà cung cấp hỗ trợ kết nối internet của họ. Nó tỏa sáng trên "bề mặt tấn công" của tổ chức, một thuật ngữ được sử dụng mô tả những điểm yếu tiềm năng trong mạng.

Điều thú vị là Temmingh cũng đã chỉ Maltego ở Bắc Triều Tiên. Quốc gia, nơi hạn chế quyền truy cập Internet, hầu như không có sự hiện diện trên Internet. Temmingh nói rằng bề mặt tấn công của nó rất nhỏ, giống như một công ty.

Đồ họa của các mạng lưới của đất nước ở Maltego "vừa với một trang". "Không có gì để tấn công."

Nền tảng thông minh nguồn mở Maltego Radium tập hợp và ánh xạ việc sử dụng dữ liệu. (nhấn vào đây để phóng to)

Nhưng bài học không phải là rút khỏi Internet, mà có thể mời các vấn đề khác, chẳng hạn như mạo danh. "Bạn nên chọn những gì bạn phơi bày thật cẩn thận. Nhưng bạn không thể đặt gì lên đó," Temmingh nói.

Paterva đang phát hành một phiên bản mới của ứng dụng của nó, được gọi là Maltego Radium, cho phép mọi người chạy các truy vấn tự động trong một trình tự. Maltego có thể thực hiện khoảng 150 loại truy vấn và tự động hóa cải thiện tốc độ truy xuất thông tin và làm cho ứng dụng dễ sử dụng hơn.

"Chúng tôi thấy rằng rất nhiều người tìm thấy điểm vào Maltego thực sự dốc", Phiên bản cộng đồng của Maltego được sử dụng miễn phí. Paterva cũng có một phiên bản thương mại, được cập nhật mới nhất ngay lập tức. Phiên bản cộng đồng có các tính năng mới nhất khoảng ba tháng hoặc lâu hơn sau khi chúng đi vào sản phẩm thương mại.

Phiên bản thương mại có giá 650 đô la trong năm đầu tiên, sau đó là 320 đô la mỗi năm trong những năm tiếp theo.

Gửi mẹo và nhận xét tin tức để [email protected]. Theo tôi trên Twitter: @jeremy_kirk