Situs web

Alat Yang Kuat untuk Menjelajahi Metadata Dokumen Diperbarui

Python Tutorial For Beginners | Python Full Course From Scratch | Python Programming | Edureka

Python Tutorial For Beginners | Python Full Course From Scratch | Python Programming | Edureka
Anonim

Sebuah perusahaan Spanyol telah merilis versi yang ditingkatkan dari aplikasi perangkat lunak yang kuat yang dapat digunakan untuk melakukan pengumpulan intelijen di situs web dan jaringan perusahaan.

Aplikasi, yang disebut FOCA (Organisasi Sidik Jari dengan Collected) Arsip), akan mengunduh semua dokumen yang telah diposting di situs Web dan mengekstrak metadata, atau informasi yang dihasilkan tentang dokumen itu sendiri. Ini sering mengungkapkan siapa yang membuat dokumen, alamat e-mail, alamat IP internal (Internet Protocol) dan banyak lagi.

Sangat mungkin untuk melihat jumlah komputer di kantor, yang terhubung ke printer dan mendapatkan ide yang bagus untuk bagaimana jaringan terstruktur. FOCA saat ini digunakan oleh lembaga keamanan pemerintah, penguji penetrasi dan bahkan peretas, kata Chema Alonso, seorang peneliti keamanan dengan Informatica64, konsultan Spanyol.

[Bacaan lebih lanjut: Cara menghapus malware dari PC Windows Anda]

FOCA juga dapat mengidentifikasi versi OS dan versi aplikasi, sehingga memungkinkan untuk melihat apakah komputer atau pengguna tertentu memiliki tambalan terbaru. Informasi itu khusus digunakan untuk peretas, yang kemudian dapat melakukan serangan phishing tombak, di mana pengguna tertentu ditargetkan melalui e-mail dengan lampiran yang berisi perangkat lunak berbahaya.

Versi terbaru FOCA, rilis kandidat 1, memiliki kemampuan baru untuk menemukan subdomain atau domain alternatif lain dalam jaringan perusahaan. Jika FOCA menemukan nama domain internal, FOCA akan mencari server lain yang mungkin ada di jaringan internal, kata Alonso.

"Idenya adalah menggali dan menggali dan menggali di metadata untuk mendapatkan informasi lebih lanjut," katanya.

FOCA juga telah dilengkapi dengan permintaan Robtex, situs Web yang menawarkan layanan seperti pencarian DNS (Domain Name System) dan informasi IP. FOCA akan mengirim alamat IP ke Robtex dan kemudian mendapatkan daftar server lain di jaringan, kata Alonso.

"Itu memberi kita lebih banyak kekuatan untuk menganalisis jaringan internal," kata Alonso.

Dalam beberapa bulan ke depan, Alonso mengatakan ia mengharapkan untuk merilis versi lain dari FOCA yang akan meningkatkan kemampuan aplikasi untuk mengidentifikasi OS berdasarkan dokumen yang dianalisisnya. FOCA dapat melakukan itu sekarang, tetapi tidak untuk setiap jenis dokumen pada setiap jenis sistem operasi.

FOCA adalah aplikasi gratis tetapi bukan open source. Alonso mengembangkan FOCA sebagai bagian dari pekerjaan gelar doktornya, dan sekarang Informatica64 mengelola proyek.

Perusahaan menjual produk yang disebut Pelindung Metashield, yang membersihkan metadata dari dokumen sebelum meninggalkan jaringan perusahaan. Metashield Protector melakukan ini dengan memodifikasi dokumen dengan cepat. Metadata asli dipertahankan, meskipun, di jaringan perusahaan, kata Alonso.