Android

NKill pyrkii luetteloimaan kaikkien tietokoneiden haavoittuvuudet

Talitiainen tappaa kirjosiepon. Great tit kill European pied flycatcher #1Linnunpontto

Talitiainen tappaa kirjosiepon. Great tit kill European pied flycatcher #1Linnunpontto
Anonim

Tietoturvakonsultti kehittää NKill-hakukoneen, joka pyrkii seuraamaan kaikkien Internetin yhteydessä olevien tietokoneiden tietoturvahaavoittuvuuksia ja kykyä etsiä haavoittuvia tietokoneita tietyssä maassa tai sen sisällä.

NKill, joka kattaa tällä hetkellä kaikki.com-,.org- ja.net-verkkotunnukset, julkistetaan kuukauden kuluessa tai niin, sanoi Bellua Aasian ja Tyynenmeren perustaja Anthony Zboralski, joka keskusteli keskiviikkona Hack In The Box Security

Kaikkien tietokoneiden haavoittuvuuksien rekisteriin tarvitaan koko Internetin TCP-porttinen skannaus, prosessi, joka voi kestää kahdeksan ja 16 tunnin ajan käyttäen 100M bittiä yhteyttä, Zboralski sanoi.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneesta]

Nämä skannaukset palauttavat yksityiskohtaiset tiedot, joita kutsutaan bannereiksi, mukaan lukien kunkin tietokoneen tai palvelimen käynnissä olevat käyttöjärjestelmien ja sovellusten versionumerot. Vaikka nämä tiedot antavat tutkijoille mahdollisuuden määrittää tietokoneen haavoittuvuudet, se ei kerro tietokoneen omistajille.

"Internetin skannaamisen pääasiallinen ongelma on, että sinulla on joukko IP-osoitteita, mutta jos Haluat tietää, jos jokin asiakkaasi käyttää yhtä näistä osoitteista, se on todella vaikeaa ", Zboralski sanoi. "Voisimme skannata koko Internetin, mutta emme tienneet, mitkä yritykset ovat haavoittuvia."

NKill ratkaisee tämän ongelman sovittamalla IP-osoitteet verkkotunnuksilla ja yrityksillä, jotka käyttävät niitä. Tietokanta sisältää tällä hetkellä 102 miljoonaa verkkotunnusta ja päivitetään päivittäin.

Tietokanta myös seuraa, miten haavoittuvuudet muuttuvat ajan myötä, jolloin käyttäjät voivat nähdä, miten yritykset korjaavat ja ylläpitävät järjestelmäänsä. aika tai vertailla eri yritysten välistä tietoturvatasoa, Zboralski sanoi.

Zboralski toivoo tehdä NKill avoimen lähdekoodin projektin ja aikoo lisätä muita ominaisuuksia, kuten iPhone-sovellus mobiililaitteisiin ja API (sovellusohjelmointirajapinta), joka mahdollistaa NKillin integroinnin muihin työkaluihin. Hän etsii myös keinoa integroida Whois-tiedot NKillin kanssa, jotta tutkijat voisivat saada yksityiskohtaisemman kuvan kaikista yrityksen tai hallituksen hallinnoimista verkkotunnuksista.

"On myös hienoa osoittaa, missä koneissa käytetään Google Maps ", hän lisäsi, että hän etsii vapaaehtoisia avustamaan projektin kanssa.