Webbplatser

Kraftfullt verktyg för att skur dokumentmetadata Uppdaterat

Skanna QR-koder direkt med mobilkameran

Skanna QR-koder direkt med mobilkameran
Anonim

Ett spanskt företag har släppt en uppgraderad version av en kraftfull programvara som kan användas för att utföra intelligenssamling på företagets webbplats och nätverk.

Ansökan, FOCA (Fingerprinting Organizations with Collected Arkiv), laddar ner alla dokument som har publicerats på en webbplats och extraherar metadata eller informationen som genereras om själva dokumentet. Det avslöjar ofta vilka som skapade dokumentet, e-postadressen, interna IP-adresser (Internet Protocol) och mycket mer.

Det är möjligt att se antalet datorer i ett kontor, vilka är anslutna till skrivare och få en bra idé för hur ett nätverk är strukturerat. FOCA används för närvarande av statliga säkerhetsbyråer, penetrationstestare och till och med hackare, säger Chema Alonso, en säkerhetsforskare med Informatica64, en spansk konsultation.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

FOCA kan också identifiera OS versioner och applikationsversioner, vilket gör det möjligt att se om en viss dator eller användare har uppdaterade patchar. Den informationen är särskilt användbar för hackare, som då kan göra en spjutfiskeattack där en specifik användare riktas mot e-post med en bilaga som innehåller skadlig programvara.

Den senaste versionen av FOCA, släpp kandidat 1, har nya förmågor att upptäcka underdomäner eller andra alternativa domäner inom ett företagsnätverk. Om FOCA upptäcker ett internt domännamn, kommer FOCA leta efter andra servrar som kan vara på det interna nätverket, säger Alonso.

"Tanken är att gräva och gräva och gräva i metadata för att få mer information," sa han.

FOCA har också utrustats för att fråga Robtex, en webbplats som erbjuder tjänster som DNS (Domain Name System) -uppslag och IP-information. FOCA kommer att skicka en IP-adress till Robtex och sedan få en lista över andra servrar på nätverket, säger Alonso.

"Det ger oss mer makt att analysera det interna nätverket," sa Alonso.

Inom de närmaste månaderna, Alonso sa att han förväntar sig att släppa en annan version av FOCA som kommer att förbättra applikationens förmåga att identifiera operativsystem baserat på de dokument som analyseras. FOCA kan göra det något nu, men inte för alla typer av dokument på alla typer av operativsystem.

FOCA är en gratis applikation men är inte öppen källkod. Alonso utvecklade FOCA som en del av hans doktors examensarbete, och nu hanterar Informatica64 projektet.

Företaget säljer en produkt som heter Metashield Protector, som rensar metadata från ett dokument innan företaget lämnar företagsnätet. Metashield Protector gör detta genom att modifiera dokumentet i farten. De ursprungliga metadata är bevarade, men på företagsnätverket, sade Alonso.