Android

NKill har som mål att katalogisera sårbarheter hos varje dator

Billigadatorer.se Jörhen LågnivåRaderar

Billigadatorer.se Jörhen LågnivåRaderar
Anonim

En säkerhetskonsult utvecklar en sökmotor med namnet NKill som syftar till att spåra säkerhetsproblemen på varje dator som är ansluten till Internet, med möjlighet för användare att söka efter sårbara datorer i ett land eller i ett visst företag.

NKill, som för närvarande täcker alla.com,.org och.net domännamn, kommer att vara tillgängligt för allmänheten inom en månad eller så, säger Anthony Zboralski, grundare av Bellua Asia Pacific, talar onsdagen på Hack In The Box Security Konferens i Dubai.

Sammanställning av en lista över alla sårbarheter på varje dator kräver en TCP-portsökning av hela Internet, en process som kan ta mellan åtta och 16 timmar med en 100M bps-anslutning, säger Zboralski.

[Vidare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Dessa skanningar returnerar detaljerad information, kallad banners, som innehåller versionsnumren för operativsystem och program som körs på varje dator eller server. Medan denna information tillåter forskare att bestämma vilka sårbarheter datorns har, berättar den inte för dem som äger datorn.

"Det största problemet med att skanna Internet är att du hamnar med en massa IP-adresser, men om du vill veta om en av dina kunder använder en av dessa adresser är det väldigt svårt, säger Zboralski. "Vi kunde skanna hela Internet, men vi visste inte vilka företag som var sårbara."

NKill löser problemet genom att matcha IP-adresser med domännamn och de företag som använder dem. Databasen innehåller för närvarande 102 miljoner domännamn och uppdateras dagligen. Användare kan söka i databasen för datorer med en specifik sårbarhet eller söka efter företag för att identifiera sårbarheter som påverkar sina datorer.

Databasen spårar även hur sårbarheter förändras över tid, vilket ger användarna möjlighet att se hur företag lappar och underhåller sina system över tid eller jämföra nivån på datasäkerhet mellan olika företag, säger Zboralski.

Zboralski hoppas göra NKill ett open source-projekt och planerar att lägga till fler funktioner, till exempel en iPhone-applikation för mobilåtkomst och ett API (applikationsprogrammeringsgränssnitt) som gör att NKill kan integreras med andra verktyg. Han letar också efter ett sätt att integrera whois-data med NKill som skulle göra det möjligt för forskare att få en mer detaljerad bild av alla domäner som drivs av ett företag eller en regering.

"Det skulle också vara coolt att visa var maskinerna använder Google Maps ", sa han och tillade att han letar efter frivilliga att hjälpa till med projektet.