Scientia
Scientia terras irradiamus
Ultimele intrebari pe QA
- Ce s-ar intampla cu un obiect macroscopic daca el ar atinge viteza luminii?
- Intre ce limite in spatiu pot fi situati satelitii pentru a nu cadea pe Pamant si a nu se pierde in spatiu?
- Ce inseamna ca doua particule sunt in stare de inseparabilitate cuantica (quantum entanglement)?
- Inexistentei unor valori exacte ale numerelor irationale nu ii corespund anumite limitari in lumea fizica?
- Cum functioneaza bumerangul? De ce revine la aruncator?
- Este adevarat ca in caz de otravire laptele elimina substanta toxica? Cum?
- Cate zile se poate trai fara mancare? Dar fara apa?
- Este materia o formă a energiei?
- Ce semnificatie fizica se poate atribui numerelor irationale?
- Care e procedura ideala cand simtim ca masina aluneca pe gheata?
- Bere sau vin ?
- Pro şi contra: "Dumnezeu este Universul".
- Cum functioneaza un antibiotic?
- A vazut cineva documentarul "The Secret"?
- Demonstraţi că nu există Dumnezeu.
- Credeti ca se va descoperi viata in lacul Vostok?
- Mai sunt și alte țări (excludem Danemarca) în care învățământul să fie gratuit? Mă refer la facultăți
- Putem fi siguri că oamenii percep lumea într-un mod similar?
- De ce atomul de Hidrogen (protiu) nu are neutroni?
- Care este originea expresiei: "a face pe dracu-n patru"?
- Cum s-a ajuns ca învățământul să fie gratuit în Danemarca?
- Ce a generat big bang-ul?
- Se poate comunica între două calculatoare cu ajutorul unei transmisii FM?
- De ce voltajul incepe sa oscileze descrescator ca urmare a interactiei cu UV-ul?
- Ce va ramane in urma noastra atunci cand toti vom disparea?
Concursul "Medicina azi"! (06.02-25.05)
Este în desfăşurare un nou concurs Scientia. Pentru detalii, citiţi regulamentul concursului.
| Secretele căutării pe Google (2) |
|
|
| Computerul - hardware şi software |
| Scris de Scientia.Ro |
| Luni, 08 Martie 2010 12:45 |
|
» Informaţiile oferite în acest articol au scop informativ şi au rolul de a preveni cititorul asupra pericolelor potenţiale la care este expus pe Internet. În prima parte a articolului am vorbit despre cum putem să îmbunătăţim căutarea pe Google, cum putem rafina această căutare folosind eficient operatorii Google, în aşa fel încât Google să ne livreze pagini web cu informaţii cât mai aproape de cele dorite de noi. În partea a doua schimbăm registrul: vorbim despre cum Google poate fi folosit pentru obţinerea de informaţii ce nu se vor a fi publice... Interogările Google, în funcţie de textul interogării, pot oferi ca rezultate nu numai date cu caracter public, ci şi informaţii confidenţiale, precum parole de acces, documente confidenţiale ori informaţii personale ale utilizatorilor de internet. ::::: Serverele web
::::: Exploatarea vulnerabilităţilor aplicaţiilor: WebJeff FileManager Această metodă simplă permite accesul la un număr foarte mare de site-uri web şi sisteme de operare pe care rulează aplicaţii ale căror vulnerabilităţi sunt cunoscute. Vom exemplifica pe o aplicaţie îndeajuns de cunoscută: WebJeff Filemanager. Cum va proceda atacatorul pentru a obţine fişierul etc/passwd? Folosind interogarea “WebJeff-Filemanager 1.6” Login va localiza acele site-uri care au instalată versiunea 1.6 a aplicaţiei. Odată localizat site-ul, în bara de adrese, în continuarea URL-ului paginii, atacatorul va introduce /index.php3?action=telecharger&fichier=/etc/passwd, bug-ul aplicaţiei WebJeff specificat anterior permiţând oricărui răuvoitor să descarce fişierul etc/passwd.
::::: Recunoaşterea ţintei Practic, toate atacurile sistemelor IT necesită un studiu preliminar de recunoaştere a ţintei, care de obicei include scanarea computerelor pentru identificarea serviciilor active, a sistemelor de operare şi a software-ului specific. Scannerele de reţea, cum sunt Nmap sau amap, sunt utilizate de obicei în acest scop, dar există şi o altă posibilitate. Mulţi administratori de sistem instalează aplicaţii web-based care generează statistici de încărcare a sistemului, afişează utilizarea spaţiului de pe disc sau chiar loguri de sistem. Logurile de sistem sunt generate de obicei de sistemul de operare şi conţin informaţii referitoare la drivere, schimbări din interiorul sistemului, evenimente.
În imaginea de mai jos sunt enumerate alte posibile interogări care vor returna pagini cu informaţii despre sistem, generate de aplicaţii cunoscute. Obţinerea acestui gen de informaţii poate încuraja hackerii să atace un anumit sistem şi îi va ajuta să găsească uneltele necesare pentru exploatarea lui. Aşadar, dacă decideţi să folosiţi aplicaţii web care monitorizează resursele computerului, asiguraţi-vă că accesul la aplicaţiile cu pricina este restricţionat printr-o parolă.
::::: În căutarea erorilor...
Rezultatele pot fi limitate doar la acelea care conţin parole prin simpla modificare a interogării în “A syntax error has occurred” filetype:ihtml intext:LOGIN.
Tabelul din imaginea alăturată conţine şi alte exemple de interogări asemănătoare.
::::: Vânătoarea de parole...
Teoretic, toată lumea ştie că parolele nu trebuie să stea în locuri vizibile, accesibile tuturor. Practic, foarte mulţi utilizatori îşi stochează parolele în fişiere text aflate în directoare locale care sunt accesibile prin intermediul Internetului. Mulţi dintre aceşti utilizatori sunt administratori de reţea, iar fişierele pot conţine date sensibile. Este greu de definit o singură metodă pentru localizarea acestor date, dar folosind simple interogări Google după cuvinte cheie cum sunt account, users, admin, administrators, passwd, password sau altele similare, rezultatul poate fi extrem de eficient, în special atunci când sunt compuse cu tipuri de fişiere .xls, .txt, .doc, .mdb sau .pdf. De asemenea, pot fi localizate directoare care conţin în denumire cuvinte precum admin, backup şi altele similare, folosind interogări precum inurl:admin intitle:index.of. Pentru ca parolele să fie cât mai puţin accesibile unei terţe persoane trebuie să fim precauţi atunci când le folosim sau le salvăm. Dacă administrăm un site web trebuie să analizăm cu atenţie configuraţia aplicaţiei pe care o utilizăm, să localizăm datele neprotejate şi să luăm măsurile necesare pentru a le securiza.
Accesul la o bază de date cu e-mailuri care conţine CV-urile pe care le-am trimis atunci când eram în căutarea unui loc de muncă facilitează obţinerea informaţiilor personale. Adresa, numărul de telefon, data naşterii, nivelul de educaţie, toate datele se afla în CV. Mii de astfel de documente pot fi găsite pe internet printr-o simplă interogare, intitle:”curriculum vitae” “phone * **” “address *” “e/mail”. Nu credeţi? Încercaţi...
Ca şi în cazul parolelor, tot ce putem face pentru a evita expunerea informaţiilor private este să fim precauţi, iar toate datele care pot deveni publice trebuie sa fie securizate. Companiile trebuie să aplice anumite reguli, proceduri şi standarde pentru administrarea documentelor interne, completate de roluri bine definite pentru fiecare utilizator.
Autor: Iulia FĂTU BIBLIOGRAFIE |


În a doua parte a articolului privind secretele căutării pe Google, informaţiile pe care le furnizăm devin periculoase. Vorbim despre vulnerabilităţile serverelor web, despre cum pot fi găsite parole pe Internet, despre cum putem depista informaţii confidenţiale etc. Scopul este de a-i face pe cititori conştienţi de pericolele existente.














