Laman web

Alat Berkuasa untuk Mengeluar Dokumen Metadata Dikemaskini

MYKKP : PENDAFTARAN TEMPAT KERJA LAIN-LAIN SEKTOR DENGAN DOSH / JKKP

MYKKP : PENDAFTARAN TEMPAT KERJA LAIN-LAIN SEKTOR DENGAN DOSH / JKKP
Anonim

Sebuah syarikat Sepanyol telah mengeluarkan versi perisian aplikasi yang telah ditingkatkan yang dapat digunakan untuk melakukan pengumpulan informasi intelijen di situs web dan jaringan perusahaan.

Aplikasi, yang disebut FOCA (Organisasi Sidik Jari dengan Dikumpulkan Arkib), akan memuat turun semua dokumen yang telah diposkan di laman web dan mengeluarkan metadata, atau maklumat yang dihasilkan mengenai dokumen itu sendiri. Ia sering mendedahkan siapa yang mencipta dokumen, alamat e-mel, alamat IP dalaman (Internet Protocol) dan banyak lagi.

Mungkin untuk melihat bilangan komputer di pejabat, yang mana yang disambungkan kepada pencetak dan mendapat idea yang baik untuk bagaimana rangkaian tersusun. FOCA sedang digunakan oleh agensi keselamatan kerajaan, penguji penetrasi dan juga penggodam, kata Chema Alonso, penyelidik keselamatan dengan Informatica64, konsultasi bahasa Spanyol.

[Bacaan lanjut: Cara menghapuskan malware dari PC Windows Anda]

FOCA juga dapat mengenal pasti versi OS dan versi aplikasi, memungkinkan untuk melihat apakah komputer atau pengguna tertentu mempunyai patch terkini. Maklumat itu digunakan khusus untuk penggodam, yang kemudiannya boleh melakukan serangan phishing lembing, di mana pengguna tertentu ditargetkan melalui e-mel dengan lampiran yang mengandung perisian jahat.

Versi terbaru dari FOCA, melepaskan calon 1, telah kebolehan baru untuk menemui subdomain atau domain alternatif lain dalam rangkaian syarikat. Jika FOCA menemui nama domain dalaman, FOCA akan mencari pelayan lain yang mungkin berada di rangkaian dalaman, kata Alonso.

"Ideanya adalah untuk menggali dan menggali dan menggali dalam metadata untuk mendapatkan lebih banyak maklumat," katanya.

FOCA juga telah dilengkapi untuk menanyakan Robtex, sebuah laman web yang menawarkan perkhidmatan seperti DNS (Domain Name System) dan maklumat IP. FOCA akan menghantar alamat IP kepada Robtex dan kemudian mendapatkan senarai pelayan lain di rangkaian, kata Alonso.

"Itu memberi kami lebih banyak kuasa untuk menganalisis rangkaian dalaman," kata Alonso.

Dalam beberapa bulan akan datang, Alonso berkata beliau menjangkakan untuk melancarkan satu lagi versi FOCA yang akan meningkatkan keupayaan aplikasi untuk mengenal pasti OS berdasarkan dokumen yang dianalisisnya. FOCA boleh melakukan itu agak sekarang, tetapi bukan untuk semua jenis dokumen pada setiap jenis sistem operasi.

FOCA adalah aplikasi percuma tetapi bukan sumber terbuka. Alonso mengembangkan FOCA sebagai sebahagian daripada gelar doktornya, dan kini Informatica64 menguruskan projek itu.

Syarikat menjual produk yang disebut Metashield Protector, yang membersihkan metadata dari dokumen sebelum ia meninggalkan rangkaian syarikat. Pelindung Metashield melakukan ini dengan mengubah dokumen dengan cepat. Metadata asal dikekalkan, walaupun, pada rangkaian syarikat, kata Alonso.