The Internet's Own Boy: The Story of Aaron Swartz
Obsah:
- Maltego je vysoce efektivní při rychlém sestavování digitálních drobků a spojování těchto kusů dohromady, což by bylo nudné práce jinak. Temmingh použil Maltego k vyhledání Twitteru s koordináty pro okolí parkoviště NSA. Twitter je schopen označovat zprávy geografickými daty, které pak mohou být prohledávány, ačkoli georeferenční rozhraní API (programovací rozhraní API) Twitteru není tak přesné.
- Při analýze velkých organizací usnadňuje Maltego mnohem jednodušší vytváření detailní grafiky například o struktuře sítě společnosti, adresách poštovních serverů, bloků IP adres a co poskytovatelé podporují jejich připojení k internetu. Světlo svítí na "útočné ploše" organizace, používaný termín popisuje potenciální slabiny v síti.
Z parkoviště Google má parkoviště americké národní bezpečnostní agentury větší rozměr než samotná budova. A pro vysoké tajemství kolem toho, co se děje uvnitř, je spousta informací tekoucích venku.
V demonstraci minulý týden na konferenci Security Breakpoint Roelof Temmingh, který založil společnost Paterva v Jižní Africe, ukázal, jak jeho společnost aplikace Maltego dokáže nasbírat rozptýlené online stopy a rychle poskytnout věrohodný obraz jednotlivců nebo organizací.
Co Maltego dělá, rychle a stručně čerpá z veřejných zdrojů dat, aby vytvořil grafickou digitální stopu. Temmingh a čtyři lidé vyvinuli Maltego, vyrobené jméno bez zvláštního významu, z převedené 105 let staré stodoly v Jižní Africe.
[Další informace: Jak odstranit malware z počítače se systémem Windows]Předtím jeho demonstrace Temmingh zdůraznil, že všechny informace shromážděné společností Maltego pocházejí z veřejných zdrojů. "Nebyly provedeny žádné kontroly, které by se dostaly k informacím, které máme," řekl. "Jedná se o informace, které se tam vyskytují v síti."
Shromáždí nesourodé údaje
Maltego je vysoce efektivní při rychlém sestavování digitálních drobků a spojování těchto kusů dohromady, což by bylo nudné práce jinak. Temmingh použil Maltego k vyhledání Twitteru s koordináty pro okolí parkoviště NSA. Twitter je schopen označovat zprávy geografickými daty, které pak mohou být prohledávány, ačkoli georeferenční rozhraní API (programovací rozhraní API) Twitteru není tak přesné.
Roelof Temmingh
Pak Maltego pročesal sociální sítě, kontroloval zdroje jako Facebook, MySpace a LinkedIn. Stejná fotografie propojila stránku Facebooku a MySpace. Odtamtud Maltego zaznamenal další informace. Po dni hledání Maltego objevil e-mailovou adresu, datum narození, cestovní historii, zaměstnání a historii výuky.
"Je to asi denní výkop," řekl Temmingh. "Nejsou to týdny a týdny."
Další zajímavé informace mohou pocházet z dat EXIF (vyměnitelného obrazového souboru), což je informace často vložená do fotografie, která může obsahovat časové značky a značku a model fotoaparátu nebo mobilního zařízení. Vyfoť. Fotografie je možné stáhnout ze sociálních sítí.
Se všemi těmito informacemi by bylo pro útočníka snadné zaměřit osobu přesvědčivým e-mailem a požádat osobu, aby klikla na odkaz, který způsobuje stahování škodlivého softwaru jejich počítač.
Technická stopa
Při analýze velkých organizací usnadňuje Maltego mnohem jednodušší vytváření detailní grafiky například o struktuře sítě společnosti, adresách poštovních serverů, bloků IP adres a co poskytovatelé podporují jejich připojení k internetu. Světlo svítí na "útočné ploše" organizace, používaný termín popisuje potenciální slabiny v síti.
Zajímavé je, že Temmingh také ukázal Maltego v Severní Koreji. Země, která silně omezuje přístup k internetu, nemá téměř žádnou přítomnost na internetu. Jeho útočná plocha je opravdu malá, připomínající to jen jednu společnost.
Grafika sítí země v Maltego "se hodí na jednu stránku," řekl Temmingh. "Není tam nic, co by napadlo."
Inteligentní platforma open-source Maltego Radium shromažďuje a mapuje využití dat. (kliknutím zvětšíte)
Ale lekce není odebírat z internetu, což by mohlo pozvat další problémy, jako jsou impersonators. "Měli byste si vybrat to, co vystavujete opravdu pečlivě, ale nemůžete tam nic dát," říká Temmingh.Paterva uvolňuje novou verzi své aplikace, nazvanou Maltego Radium, která umožňuje lidem spouštět automatizované dotazy sekvence. Maltego může provádět asi 150 druhů dotazů a automatizace zlepšuje rychlost, s jakou lze získat informace a usnadňuje používání aplikace.
"Zjistili jsme, že mnoho lidí najde vstupní bod do Maltega opravdu strmý". říká.
Maltego je komunitní vydání volně k použití. Paterva má také komerční vydání, které okamžitě získá poslední aktualizace. Komerční vydání dostane 650 dolarů v prvním roce, pak 320 dolarů za rok v následujících letech.
Odeslat tipy a připomínky ke zprávám na adresu [email protected]. Následujte mě na Twitteru: @jeremy_kirk
Zobrazit CPU, Síť, Paměť, Disk Usage na hlavním panelu pomocí XMeters < , Využití disku, ukládání, využití paměti RAM. atd. na hlavním panelu a pomáhá monitorovat výkon systému.
Pokud používáte počítač, možná víte, že existuje několik komponent, jako je základní deska, procesor, pevný disk, paměť RAM atd. Může nastat čas, kdy musíte zkontrolovat stav vašich součástí počítače. Existuje mnoho softwaru, které vám pomohou vyzkoušet je a jeden z nich se nazývá
Atributy společnosti Microsoft Úniky dat z telefonu Windows Phone do řešení jiných výrobců
Společnost Microsoft zjistila, že řešení běžného přístupu od jiných výrobců Telefony jsou nakonfigurovány způsobem, který potenciálně způsobuje stahování dat větším než se očekávalo.
Android: získejte denní zprávy o využití dat se stavem dat
Naučte se, jak získat denní zprávy o použití dat v Androidu s aplikací Stav dat.