Car-tech

Tweety od špionů: Nástroj kontroluje využití dat a úniky

The Internet's Own Boy: The Story of Aaron Swartz

The Internet's Own Boy: The Story of Aaron Swartz

Obsah:

Anonim

Z parkoviště Google má parkoviště americké národní bezpečnostní agentury větší rozměr než samotná budova. A pro vysoké tajemství kolem toho, co se děje uvnitř, je spousta informací tekoucích venku.

V demonstraci minulý týden na konferenci Security Breakpoint Roelof Temmingh, který založil společnost Paterva v Jižní Africe, ukázal, jak jeho společnost aplikace Maltego dokáže nasbírat rozptýlené online stopy a rychle poskytnout věrohodný obraz jednotlivců nebo organizací.

Co Maltego dělá, rychle a stručně čerpá z veřejných zdrojů dat, aby vytvořil grafickou digitální stopu. Temmingh a čtyři lidé vyvinuli Maltego, vyrobené jméno bez zvláštního významu, z převedené 105 let staré stodoly v Jižní Africe.

[Další informace: Jak odstranit malware z počítače se systémem Windows]

Předtím jeho demonstrace Temmingh zdůraznil, že všechny informace shromážděné společností Maltego pocházejí z veřejných zdrojů. "Nebyly provedeny žádné kontroly, které by se dostaly k informacím, které máme," řekl. "Jedná se o informace, které se tam vyskytují v síti."

Shromáždí nesourodé údaje

Maltego je vysoce efektivní při rychlém sestavování digitálních drobků a spojování těchto kusů dohromady, což by bylo nudné práce jinak. Temmingh použil Maltego k vyhledání Twitteru s koordináty pro okolí parkoviště NSA. Twitter je schopen označovat zprávy geografickými daty, které pak mohou být prohledávány, ačkoli georeferenční rozhraní API (programovací rozhraní API) Twitteru není tak přesné.

Roelof Temmingh

Temmingh vytáhl síť rozptýlených tweets v Maltego. Vybral jednu osobu. Za prvé, řekl, že je rozumné zkontrolovat, zda se zprávy Twitter od konkrétní osoby skutečně hodí v kontextu, kdy jsou na určitém místě. Pro osobu, kterou si vybral, se objevila osoba, která žila nebo pracovala v oblasti.

Pak Maltego pročesal sociální sítě, kontroloval zdroje jako Facebook, MySpace a LinkedIn. Stejná fotografie propojila stránku Facebooku a MySpace. Odtamtud Maltego zaznamenal další informace. Po dni hledání Maltego objevil e-mailovou adresu, datum narození, cestovní historii, zaměstnání a historii výuky.

"Je to asi denní výkop," řekl Temmingh. "Nejsou to týdny a týdny."

Další zajímavé informace mohou pocházet z dat EXIF ​​(vyměnitelného obrazového souboru), což je informace často vložená do fotografie, která může obsahovat časové značky a značku a model fotoaparátu nebo mobilního zařízení. Vyfoť. Fotografie je možné stáhnout ze sociálních sítí.

Se všemi těmito informacemi by bylo pro útočníka snadné zaměřit osobu přesvědčivým e-mailem a požádat osobu, aby klikla na odkaz, který způsobuje stahování škodlivého softwaru jejich počítač.

Technická stopa

Při analýze velkých organizací usnadňuje Maltego mnohem jednodušší vytváření detailní grafiky například o struktuře sítě společnosti, adresách poštovních serverů, bloků IP adres a co poskytovatelé podporují jejich připojení k internetu. Světlo svítí na "útočné ploše" organizace, používaný termín popisuje potenciální slabiny v síti.

Zajímavé je, že Temmingh také ukázal Maltego v Severní Koreji. Země, která silně omezuje přístup k internetu, nemá téměř žádnou přítomnost na internetu. Jeho útočná plocha je opravdu malá, připomínající to jen jednu společnost.

Grafika sítí země v Maltego "se hodí na jednu stránku," řekl Temmingh. "Není tam nic, co by napadlo."

Inteligentní platforma open-source Maltego Radium shromažďuje a mapuje využití dat. (kliknutím zvětšíte)

Ale lekce není odebírat z internetu, což by mohlo pozvat další problémy, jako jsou impersonators. "Měli byste si vybrat to, co vystavujete opravdu pečlivě, ale nemůžete tam nic dát," říká Temmingh.

Paterva uvolňuje novou verzi své aplikace, nazvanou Maltego Radium, která umožňuje lidem spouštět automatizované dotazy sekvence. Maltego může provádět asi 150 druhů dotazů a automatizace zlepšuje rychlost, s jakou lze získat informace a usnadňuje používání aplikace.

"Zjistili jsme, že mnoho lidí najde vstupní bod do Maltega opravdu strmý". říká.

Maltego je komunitní vydání volně k použití. Paterva má také komerční vydání, které okamžitě získá poslední aktualizace. Komerční vydání dostane 650 dolarů v prvním roce, pak 320 dolarů za rok v následujících letech.

Odeslat tipy a připomínky ke zprávám na adresu [email protected]. Následujte mě na Twitteru: @jeremy_kirk