НовостиОпубликовано в журнале "Компьютерра" №31-32 от 31 августа 2004 года. Страница 9 из 25. Вернуться на первую страницу. Кто ищет, тот найдетПоисковая система Google в очередной раз доказала, что с успехом может заменить не слишком искушенного хакера. В результате неправильного конфигурирования веб-сервера личные страницы подписчиков сайта MoveOn.org, известного своей «антибушистской» направленностью, оказались доступны через Google любому желающему. Один из пострадавших заметил: «Я не уверен, что по этому поводу стоит беспокоиться, но все же я обеспокоен». Подобные трюки с поисковой машиной, окрещенные «Гугл-взломом» (Google hacking), становятся все более частым явлением. В начале августа выяснилось, что путем простого поиска можно заполучить номера кредитных карточек (а с ними — и персональные данные владельцев карт), так как держатели нелегальных сайтов, торгующих этими номерами, порой оказываются не менее беспечны, чем их жертвы. Эксперты отметили, что «взлом» стал возможен благодаря встроенному в Google механизму поиска числовых интервалов. «Хакерские» возможности Google были наглядно продемонстрированы на конференции Black Hat в июле этого года. Сотрудник компании Computer Sciences Джонни Лонг (Johnny Long) рассказал и показал, как использовать Google для поиска прорех в системе безопасности. Например, анализ выдаваемых сайтами сообщений об ошибках позволяет выяснить, менял ли администратор сервера стандартные настройки веб-приложений. Обращаясь к расширенным возможностям поиска в Google, специалисты без особого труда могут составить солидный список уязвимых веб-ресурсов. Так что если вам вдруг понадобились секретные сведения о ядерных испытаниях или стратегические планы конкурента, не торопитесь приглашать команду взломщиков. Для начала можно попробовать Google. — А.Ш.
|