Webové stránky

Výkonný nástroj pro vyčištění metadat dokumentu Aktualizováno

Obamovi falošní katolíci

Obamovi falošní katolíci
Anonim

Španělská společnost vydala aktualizovanou verzi výkonné softwarové aplikace, která může být použita ke shromažďování informací na webových stránkách a v síti společnosti

Aplikace nazvaná FOCA (Fingerprinting Organizations with Collected Archiv) stahuje všechny dokumenty, které byly zveřejněny na webu, a extrahovat metadata nebo informace generované o samotném dokumentu. Často se dozvíte, kdo vytvořil dokument, e-mailovou adresu, adresy interních IP (Internet Protocol) a mnoho dalšího.

Je možné vidět počet počítačů v kanceláři, které jsou připojeny k tiskárnám a získáte dobrý nápad jak je síť strukturována. FOCA je v současné době využívána vládními bezpečnostními agenturami, testery penetrace a dokonce i hackery, řekl Chema Alonso, bezpečnostní výzkumník s španělskou poradenskou firmou Informatica64.

FOCA může také identifikovat verze operačního systému a verze aplikací, což umožňuje zjistit, zda konkrétní počítač nebo uživatel má aktualizované opravy. Tato informace je obzvláště užitečná pro hackery, kteří by pak mohli provést útok phishingu na oštěp, kde je konkrétní uživatel zaměřen na e-mail s přílohou, která obsahuje škodlivý software.

Poslední verze FOCA, kandidáta na vydání 1, má nové schopnosti objevovat subdomény nebo jiné alternativní domény v podnikové síti. Pokud FOCA zjistí interní název domény, FOCA vyhledá další servery, které mohou být ve vnitřní síti, řekl Alonso.

"Cílem je vykopat a vykopat a vykopat metadata pro získání dalších informací," řekl.

FOCA je rovněž vybavena pro dotazování společnosti Robtex, webových stránek, které nabízejí služby jako DNS (Domain Name System) vyhledávání a IP informace. FOCA posílá IP adresu společnosti Robtex a získá seznam dalších serverů v síti, tvrdí Alonso.

"To nám dává větší sílu k analýze interní sítě," řekl Alonso., Alonso uvedl, že očekává uvolnění další verze FOCA, která zlepší schopnost aplikace identifikovat OS na základě dokumentů, které analyzuje. FOCA to může udělat trochu nyní, ale ne pro každý druh dokumentu na každém druhu operačního systému.

FOCA je volná aplikace, ale není open source. Alonso vyvinul FOCA jako součást svého doktorského studia a nyní informuje o projektu.

Společnost prodává produkt nazvaný Metashield Protector, který vymaže metadata z dokumentu předtím, než opustí firemní síť. Metashield Protector to dělá úpravou dokumentu za běhu. Původní metadata se však zachovaly v podnikové síti, tvrdí Alonso.