Android

NKill se zaměřuje na chyby katalogu každého počítače

Calling All Cars: A Child Shall Lead Them / Weather Clear Track Fast / Day Stakeout

Calling All Cars: A Child Shall Lead Them / Weather Clear Track Fast / Day Stakeout
Anonim

Bezpečnostní konzultant vyvíjí vyhledávač s názvem NKill, jehož cílem je sledovat zranitelnost zabezpečení na každém počítači připojeném k Internetu a umožňuje uživatelům vyhledávat ohrožené počítače v zemi nebo uvnitř konkrétní firmy.

NKill, který v současné době pokrývá všechny domény.com,.org a.net domény, bude zpřístupněn veřejnosti během jednoho měsíce nebo tak, řekl Anthony Zboralski, zakladatel společnosti Bellua Asia-Pacific, který vystoupil ve středu v Hack In The Box Security Konference v Dubaji

Kompilace záznamu o všech zranitelných místech na každém počítači vyžaduje TCP port scan celého internetu, který může trvat osm až 16 hodin pomocí připojení 100M bps, řekl Zboralski

[Další čtení: Jak odstranit malware z vašeho počítače se systémem Windows]

Tato skenování vrací podrobné informace, nazývané bannery, které obsahují čísla verzí operačních systémů a aplikací spuštěných v každém počítači nebo serveru. Zatímco tyto informace umožňují vědcům zjistit, jaké zranitelnosti mají počítače, neříká jim, kdo vlastní počítač.

"Hlavním problémem při skenování internetu je to, že skončíte spoustou IP adres, ale pokud jste chcete vědět, zda jeden z vašich zákazníků používá jednu z těchto adres, je to opravdu obtížné, "řekl Zboralski. "Mohli bychom skenovat celý internet, ale nevěděli jsme, které společnosti jsou zranitelné."

NKill tento problém vyřeší tím, že přiřadí adresy IP s názvy domén a společnosti, které je používají. Databáze v současné době obsahuje 102 milionů domén a aktualizuje se denně. Uživatelé mohou prohledávat databázi pro počítače se specifickou chybou zabezpečení nebo prohledávat podle firem, aby zjistili zranitelnosti, které ovlivňují jejich počítače.

Databáze také sleduje, jak se zranitelnosti mění v průběhu času, takže uživatelům poskytuje možnost vidět, jak firmy opravují a udržují své systémy že Zboralski doufá, že NKill vytvoří open-source projekt a plánuje přidat další funkce, jako je iPhone aplikace pro mobilní přístup a rozhraní API (aplikační programovací rozhraní), které umožňuje NKill integrovat s jinými nástroji. Hledá také způsob, jak integrovat údaje o tom, kdo má NKill, což by umožnilo vědcům získat podrobnější obraz o všech oblastech, které provozuje společnost nebo vláda.

"Bylo by také skvělé ukázat, kde stroje používají Mapy Google, "uvedl a dodal, že hledá dobrovolníky, aby pomohli s projektem.