Play - Doh Cắt Tóc & Tạo Kiểu Tóc Susu & Mimi Đi Tiệc Cưới Play - Doh Crazy Hair Cuts
Mục lục:
- Maltego có hiệu quả cao trong việc lắp ráp nhanh các mảnh vụn kỹ thuật số và liên kết chúng lại với nhau sẽ là công việc tẻ nhạt nếu không. Temmingh đã sử dụng Maltego để tìm kiếm Twitter với tọa độ cho vùng lân cận bãi đậu xe của NSA. Twitter có khả năng ghi nhãn thư với dữ liệu vị trí địa lý, sau đó có thể được tìm kiếm, mặc dù API vị trí địa lý của Twitter (giao diện lập trình ứng dụng) không chính xác.
- Khi được sử dụng để phân tích các tổ chức lớn, Maltego giúp dễ dàng tạo đồ họa chi tiết hơn, ví dụ như mạng của công ty được cấu trúc như thế nào, địa chỉ của máy chủ thư, khối địa chỉ IP và các nhà cung cấp hỗ trợ kết nối internet của họ. Nó tỏa sáng trên "bề mặt tấn công" của tổ chức, một thuật ngữ được sử dụng mô tả những điểm yếu tiềm năng trong mạng.
Từ Google Maps, bãi đậu xe của Cơ quan An ninh Quốc gia Hoa Kỳ có diện tích lớn hơn bản thân tòa nhà.
Trong một cuộc biểu tình tuần trước tại hội nghị an ninh Breakpoint, Roelof Temmingh, người sáng lập công ty Paterva ở Nam Phi, đã cho thấy công ty của mình như thế nào Ứng dụng, được gọi là Maltego, có thể tìm ra các manh mối trực tuyến rải rác, nhanh chóng cung cấp một bức tranh sâu sắc về các cá nhân hoặc tổ chức. Temmingh và bốn người đã phát triển Maltego, một tên trang điểm không có ý nghĩa đặc biệt, từ một nhà kho 105 năm tuổi đã được chuyển đổi ở Nam Phi.
[Đọc thêm: Cách xóa phần mềm độc hại khỏi máy tính Windows của bạn]
Trước cuộc biểu tình của ông, Temmingh nhấn mạnh rằng tất cả các thông tin được thu thập bởi Maltego là từ các nguồn công cộng."Không có kiểm soát nào bị phá vỡ để có được thông tin mà chúng tôi nhận được", ông nói. "Đây là thông tin trên mạng. Chúng tôi chỉ tập hợp lại với nhau một cách tốt đẹp."
Lắp ráp các dữ liệu khác nhau
Maltego có hiệu quả cao trong việc lắp ráp nhanh các mảnh vụn kỹ thuật số và liên kết chúng lại với nhau sẽ là công việc tẻ nhạt nếu không. Temmingh đã sử dụng Maltego để tìm kiếm Twitter với tọa độ cho vùng lân cận bãi đậu xe của NSA. Twitter có khả năng ghi nhãn thư với dữ liệu vị trí địa lý, sau đó có thể được tìm kiếm, mặc dù API vị trí địa lý của Twitter (giao diện lập trình ứng dụng) không chính xác.
Roelof Temmingh
Sau đó Maltego đã chải các trang mạng xã hội, kiểm tra các nguồn như Facebook, MySpace và LinkedIn. Một bức ảnh giống hệt đã liên kết trang Facebook và MySpace của người đó. Từ đó, Maltego đã phát hiện thêm thông tin. Sau một ngày tìm kiếm, Maltego đã phát hiện ra địa chỉ email, ngày tháng năm sinh, lịch sử du lịch, việc làm và lịch sử giáo dục của người đó.
"Đây là khoảng thời gian để đào bới", Temmingh nói. "Không phải tuần và tuần".
Thông tin thú vị khác có thể đến từ dữ liệu EXIF (tệp hình ảnh có thể trao đổi), thông tin thường được nhúng trong một bức ảnh có thể bao gồm dấu thời gian và thực hiện và mô hình của máy ảnh hoặc thiết bị di động được sử dụng để chụp một tấm. Các bức ảnh có thể được lấy từ các trang mạng xã hội.
Với tất cả thông tin đó, kẻ tấn công có thể dễ dàng nhắm mục tiêu người đó bằng một email thuyết phục, yêu cầu người đó nhấp vào liên kết để tải xuống phần mềm độc hại Máy tính của họ
Dấu chân công nghệ
Khi được sử dụng để phân tích các tổ chức lớn, Maltego giúp dễ dàng tạo đồ họa chi tiết hơn, ví dụ như mạng của công ty được cấu trúc như thế nào, địa chỉ của máy chủ thư, khối địa chỉ IP và các nhà cung cấp hỗ trợ kết nối internet của họ. Nó tỏa sáng trên "bề mặt tấn công" của tổ chức, một thuật ngữ được sử dụng mô tả những điểm yếu tiềm năng trong mạng.
Điều thú vị là Temmingh cũng đã chỉ Maltego ở Bắc Triều Tiên. Quốc gia, nơi hạn chế quyền truy cập Internet, hầu như không có sự hiện diện trên Internet. Temmingh nói rằng bề mặt tấn công của nó rất nhỏ, giống như một công ty.
Đồ họa của các mạng lưới của đất nước ở Maltego "vừa với một trang". "Không có gì để tấn công."
Nền tảng thông minh nguồn mở Maltego Radium tập hợp và ánh xạ việc sử dụng dữ liệu. (nhấn vào đây để phóng to)
Nhưng bài học không phải là rút khỏi Internet, mà có thể mời các vấn đề khác, chẳng hạn như mạo danh. "Bạn nên chọn những gì bạn phơi bày thật cẩn thận. Nhưng bạn không thể đặt gì lên đó," Temmingh nói.Paterva đang phát hành một phiên bản mới của ứng dụng của nó, được gọi là Maltego Radium, cho phép mọi người chạy các truy vấn tự động trong một trình tự. Maltego có thể thực hiện khoảng 150 loại truy vấn và tự động hóa cải thiện tốc độ truy xuất thông tin và làm cho ứng dụng dễ sử dụng hơn.
"Chúng tôi thấy rằng rất nhiều người tìm thấy điểm vào Maltego thực sự dốc", Phiên bản cộng đồng của Maltego được sử dụng miễn phí. Paterva cũng có một phiên bản thương mại, được cập nhật mới nhất ngay lập tức. Phiên bản cộng đồng có các tính năng mới nhất khoảng ba tháng hoặc lâu hơn sau khi chúng đi vào sản phẩm thương mại.
Phiên bản thương mại có giá 650 đô la trong năm đầu tiên, sau đó là 320 đô la mỗi năm trong những năm tiếp theo.
Gửi mẹo và nhận xét tin tức để [email protected]. Theo tôi trên Twitter: @jeremy_kirk
ỦY ban Châu Âu hoan nghênh việc Google giảm thời gian lưu giữ dữ liệu cho dữ liệu tìm kiếm của người dân nhưng nó kêu gọi công ty và các đối thủ của nó đi xa hơn nữa để bảo vệ sự riêng tư của công dân châu Âu. > Google hôm thứ Ba cho biết sẽ cắt giảm thời gian lưu giữ xuống còn 9 tháng, từ 18 tháng, nhằm mục đích giải quyết mối quan ngại của các nhà quản lý về bảo vệ dữ liệu. Để so sánh, MSN của Microsoft lưu trữ dữ liệu tìm kiếm trong 18 tháng và Yahoo giữ nó trong 13 tháng.
Phó chủ tịch Ủy ban Jacques Barrot nói trong một tuyên bố rằng quyết định của Google là "bước đi đúng hướng", nhưng nói thêm rằng sáu tháng Barrot cũng ca ngợi Google một cách minh bạch để truyền đạt chính sách bảo mật tới người dùng. Ông Peter Fleicher, cố vấn về vấn đề riêng tư toàn cầu của Google cho hay, "Nhận thức của người sử dụng và nguyên tắc minh bạch là những yếu tố thiết yếu trong việc tăng cường sự tin tưởng của họ", ông Peter Fleicher, cho biết rằng nó cần phải có sự cân bằng giữa "
Một nhà nghiên cứu của Google đã mô tả các điều tra liên tục của công ty về tìm kiếm dữ liệu có cấu trúc trong một cuộc trò chuyện thứ Sáu. tập trung chủ yếu vào việc thu thập văn bản trên các trang web, nhưng Google đang nghiên cứu sâu về cách phân tích và tổ chức dữ liệu có cấu trúc, một nhà khoa học công ty cho biết hôm thứ Sáu. không làm tốt công việc giới thiệu nó cho người dùng của chúng tôi, ”Alon Halevy nói trong một buổi nói chuyện tại hội nghị Ngày Cơ sở dữ liệu New England tại Viện Cô
Halevy đã tham chiếu một phần đến các nguồn" Web sâu " , chẳng hạn như các cơ sở dữ liệu nằm phía sau các trang web định dạng như Cars.com hoặc Realtor.com. Google đã gửi các truy vấn đến các biểu mẫu khác nhau trong một thời gian, truy xuất các trang Web kết quả và đưa chúng vào chỉ mục tìm kiếm nếu thông tin có vẻ hữu ích.
PC Tools Antivirus Free Edition thực hiện công việc kém an toàn trong việc giữ an toàn cho PC, phần lớn là vì nó nắm giữ sự khác biệt cổ xưa giữa phần mềm gián điệp và các dạng phần mềm độc hại khác. Trong một thời đại khi một baddie đơn lẻ có thể lây lan như một con sâu, ăn cắp mật khẩu như phần mềm gián điệp, và cho phép điều khiển từ xa kiểu backdoor của một PC bị lây nhiễm, hầu hết các nhà cung cấp bảo mật nhận ra rằng các nhãn như "Trojan horse" hoặc "spyware" là thứ yếu
[ĐọC thêm: Cách xóa phần mềm độc hại khỏi PC Windows]