Хакерский инструмент для поиска дыр попал в интернет // 13 Февраля 2013

Хакерский инструмент для поиска дыр попал в интернет

Хакерский инструмент Jikto, предназначенный для поиска уязвимостей на веб-сайтах и в веб-приложениях, попал в интернет.

Инстуремнт Jikto, написанный специалистом компании SPI Dynamics Билли Хоффмэном на языке JavaScript, может быть внедрен во вредоносную веб-страницу. При посещении такой страницы Jikto автоматически загрузится в браузер и начнет сканировать онлайновые ресурсы на предмет наличия дыр. Программа Jikto может получать инструкции от своего автора, не оставляя никаких следов пребывания на компьютере жертвы. Причем установить истинную личность нападающего крайне сложно, поскольку сканирование веб-сайтов Jikto осуществляет от имени рядовых пользователей интернета.

Возможности Jikto были продемонстрированы Хоффмэном в рамках конференции ShmooCon в Вашингтоне в конце прошлого месяца. При этом, как сообщает CNET News, сам Хоффмэн не стал ни открывать код инструментария, ни выкладывать программу в Сеть. Тем не менее, хакерский инструментарий все же "утек" в интернет.

Как сообщает InfoWorld, Майку Шролу, одному из посетителей ShmooCon, удалось подсмотреть адрес, с которого Jikto загружался в ходе демонстрации, и скачать копию инструментария на свой компьютер. 25 марта копия Jikto появилась на сайте Шрола, кроме того, ссылка на инструментарий была размещена на страницах популярного сервиса Digg.com. Через несколько часов по просьбе Хоффмэна инструментарий был удален, однако к тому моменту его уже скачали порядка ста человек.

В результате, сейчас копии Jikto при желании можно найти на некоторых сайтах, в частности, Sla.ckers.org. Шрол, выложив программу на своем сайте, рассчитывал привлечь внимание специалистов по вопросам сетевой безопасности и разработчиков программного обеспечения. Однако можно предположить, что в не меньшей степени инструментарий заинтересует хакеров и киберпреступников.

Источник: Компьюлента

Читайте еще:

Бука объявляет о скором запуске русской версии Guild Wars® для игры на международном сервере

Бука объявляет о скором запуске русской версии Guild Wars® для игры на международном сервере

Релиз первой кампании, Guild Wars Prophecies™, намечен на 19 апреля 2007 года. Последующие кампании, Guild Wars Factions™ и Guild Wars Nightfall™, выйдут в мае. «Это достаточно необычный проект для российского игрового рынка», - говорит Александр Михайлов, генеральный директор компании «Бука». «Нас...

07 Ноя 2012

Россияне доверяют Интернету больше, чем телевидению

Россияне доверяют Интернету больше, чем телевидению

Симпатии россиян перешли на сторону Интернета: новостям из сети верят 40% сограждан. Уровень доверия соотечественников к телевидению снизился до исторического минимума – с 40% в 2010 году до 35% в 2011-м. Авторитет газет незначительно вырос, с 34% до 35%, схожая ситуация...

04 Мар 2013

Рунетчики предпочли космический юмор сортирному

Рунетчики предпочли космический юмор сортирному

1-го апреля на пользователей обрушился шквал шуточных первоапрельских новостей. Отметились даже те сайты, которые в остальное время обновляются крайне редко. В стороне от всеобщей истерии не остались даже многие «крупные» и «серьезные» компании. Шутки, впрочем, далеко не всегда заставляют пользователя падать...

04 Янв 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...