usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Panda advierte del envío masivo de 'e-mails' sobre la captura de Bin Laden para instalar un troyano en los equipos
  • Ejecución de código por seleccionar un archivo en Windows 2000
  • Un falso parche de seguridad de Microsoft esconde un troyano
  • Denegación de servicio en Microsoft Exchange Server 2003
  • Phel, una nueva amenaza para usuarios de Windows XP
  • Adobe publica cinco boletines de seguridad
  • Para el FBI, la cacería de hackers es global
  • Mozilla lanza dos actualizaciones de Firefox
  • Desconfía de Papa Noel incluso si te trae los regalos en .zip
  • La compañía Sophos advierte de un virus que ataca a los Macintosh
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
bugs y ataques

Google, una buena herramienta para los intrusos

Los intrusos han encontrado la herramienta adecuada para hacerse con el control de las cuentas bancarias, entrar en los ordenadores de las empresas y acceder a los documentos estatales. Esta herramienta se llama Google.

14 Feb 2005 | REUTERS
E

l motor de búsqueda más conocido de Internet puede encontrar todo en un abrir y cerrar de ojos, incluso números de tarjetas de crédito y accesos secretos a bases de datos protegidas.

Este y otros proveedores de buscadores han creado un inmenso catálogo de Internet a través de un proceso automático que puede encontrar páginas invisibles que no están normalmente disponibles para los usuarios.

"Si no quieres que el mundo lo vea, quítalo de la web", dijo Johnny Long, investigador de Computer Sciences y autor de "Google Hacking for Penetration Testers".

A diferencia de otras técnicas de búsqueda, Google no requiere de un software especial o un amplio conocimiento del código informático.

En una reciente conferencia de piratas informáticos celebrada en Washington, Long demostró el resultado de docenas de búsquedas de Google.

A través de Google, éstos pueden encontrar fácilmente los números de las tarjetas de crédito y de cuentas bancarias, las declaraciones de la renta y otra información personal que está presente en documentos judiciales, informes de gastos y páginas web de colegios que contienen este tipo de información.

Los intrusos pueden descargar los documentos del Departamento de Seguridad Nacional clasificados para "Uso únicamente oficial". Pueden hacerse con el control de las impresoras, las llamadas a través de Internet y otros dispositivos controlados a través de la red - incluyendo los sistemas de energía eléctrica.

"Con una simple pregunta a Google pueden cortar el suministro eléctrico", dijo Long.

Los espías empresariales pueden descubrir las claves y usar los nombres necesarios para entrar en la red informática de una empresa, o encontrar la configuración de los ordenadores y usar las claves.

Una característica particular de Google es que permite a los usuarios acceder a las versiones antiguas de una página web. Estas páginas anticuadas pueden tener brechas en la seguridad que permiten rastrear el sistema sin dejar ningún tipo de huella.

Es imposible decir con que frecuencia usan Google. Pero el reciente aumento del número de 'gusanos' que se extienden a través del motor de búsqueda sugiere que su uso ha sido una práctica común durante años, dijo Long.

Long dijo que Google no sería culpado por su efectividad como motor de búsqueda, aunque dijo que la compañía podría aumentar la alarma cuando observa ciertas actividades sospechosas.

"Google recupera contenido de los resultados de búsqueda en circunstancias muy limitadas", dijo Steve Langdon, portavoz de Google, en un correo electrónico.

La página web de Johnny Long (http://johnny.ihackstuff.com) recoge más de 1.000 búsqueda de Google que muestran brechas en la seguridad, y softwares gratuitos de Foundstone y SensePost que pueden mostrar estas páginas automáticamente.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 14 Feb 2005, 09:58
ribendel Spain

Joder! pero eso no es nuevo, se lleva mucho tiempo utilizando google para esto.

Editar | Borrar | #2 | 14 Feb 2005, 18:32
Angelv Colombia

La tecnologia...

Buena?

Mala?

Todo depende del uso que le demos...

Linux pride!

Editar | Borrar | #3 | 15 Feb 2005, 23:28
=MOuSePoWeR= Mexico

SIN COMENTARIOS ASI ES LA VIDA HAY DE TODOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOO

DIME ALGO QUE NO HALLA...

"LOS INVENTOS YA NO EXISTEN"

___CUALQUIERA PUEDE PENSAR ASI____

JE ; JE.

Editar | Borrar | #4 | 17 Feb 2005, 03:56
EPA JOE Venezuela

La pagina johnny.ihackstuff.com como que ya no existe, tratas de entrar y te lleva a Mocosoft...

Entonces, ahora, como hago?

JE JE JE

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?