usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

  • Seguridad
  • Noticias
Otras noticias
  • El Spam y el Phising no descansan en vacaciones
  • Múltiples actualizaciones para Trustix Secure Linux
  • Aparece una nueva variante del gusano Bagle que se distribuye junto a fotografías
  • W32/Bropia.K. se propaga por MSN Messenger
  • Libertad con cargos para el "hacker" que vendió contraseñas de cuentas de "e-mail"
  • Detectado un troyano creador de botnets que se propaga a través de mensajería instantánea
  • Microsoft publicará siete boletines de seguridad este martes
  • "Storm" vuelve a convertirse en una de las amenazas más activas del mes de marzo
  • Se lanzó el nuevo VirusRadar en español
  • Los delitos informáticos no son anónimos
Más noticias
En el foro
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Qué antivirus usas?
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
bugs y ataques

Google, una buena herramienta para los intrusos

Los intrusos han encontrado la herramienta adecuada para hacerse con el control de las cuentas bancarias, entrar en los ordenadores de las empresas y acceder a los documentos estatales. Esta herramienta se llama Google.

14 Feb 2005 | REUTERS
E

l motor de búsqueda más conocido de Internet puede encontrar todo en un abrir y cerrar de ojos, incluso números de tarjetas de crédito y accesos secretos a bases de datos protegidas.

 

Este y otros proveedores de buscadores han creado un inmenso catálogo de Internet a través de un proceso automático que puede encontrar páginas invisibles que no están normalmente disponibles para los usuarios.

"Si no quieres que el mundo lo vea, quítalo de la web", dijo Johnny Long, investigador de Computer Sciences y autor de "Google Hacking for Penetration Testers".

A diferencia de otras técnicas de búsqueda, Google no requiere de un software especial o un amplio conocimiento del código informático.

En una reciente conferencia de piratas informáticos celebrada en Washington, Long demostró el resultado de docenas de búsquedas de Google.

A través de Google, éstos pueden encontrar fácilmente los números de las tarjetas de crédito y de cuentas bancarias, las declaraciones de la renta y otra información personal que está presente en documentos judiciales, informes de gastos y páginas web de colegios que contienen este tipo de información.

Los intrusos pueden descargar los documentos del Departamento de Seguridad Nacional clasificados para "Uso únicamente oficial". Pueden hacerse con el control de las impresoras, las llamadas a través de Internet y otros dispositivos controlados a través de la red - incluyendo los sistemas de energía eléctrica.

"Con una simple pregunta a Google pueden cortar el suministro eléctrico", dijo Long.

Los espías empresariales pueden descubrir las claves y usar los nombres necesarios para entrar en la red informática de una empresa, o encontrar la configuración de los ordenadores y usar las claves.

Una característica particular de Google es que permite a los usuarios acceder a las versiones antiguas de una página web. Estas páginas anticuadas pueden tener brechas en la seguridad que permiten rastrear el sistema sin dejar ningún tipo de huella.

Es imposible decir con que frecuencia usan Google. Pero el reciente aumento del número de 'gusanos' que se extienden a través del motor de búsqueda sugiere que su uso ha sido una práctica común durante años, dijo Long.

Long dijo que Google no sería culpado por su efectividad como motor de búsqueda, aunque dijo que la compañía podría aumentar la alarma cuando observa ciertas actividades sospechosas.

"Google recupera contenido de los resultados de búsqueda en circunstancias muy limitadas", dijo Steve Langdon, portavoz de Google, en un correo electrónico.

La página web de Johnny Long (http://johnny.ihackstuff.com) recoge más de 1.000 búsqueda de Google que muestran brechas en la seguridad, y softwares gratuitos de Foundstone y SensePost que pueden mostrar estas páginas automáticamente.

Lee opiniones sobre Software de seguridad.
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 14 Feb 2005, 09:58
ribendel

Joder! pero eso no es nuevo, se lleva mucho tiempo utilizando google para esto.

Editar | Borrar | #2 | 14 Feb 2005, 18:32
Angelv

La tecnologia...

Buena?

Mala?

Todo depende del uso que le demos...

Linux pride!

Editar | Borrar | #3 | 15 Feb 2005, 23:28
=MOuSePoWeR=

SIN COMENTARIOS ASI ES LA VIDA HAY DE TODOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOO

DIME ALGO QUE NO HALLA...

"LOS INVENTOS YA NO EXISTEN"

___CUALQUIERA PUEDE PENSAR ASI____

JE ; JE.

Editar | Borrar | #4 | 17 Feb 2005, 03:56
EPA JOE

La pagina johnny.ihackstuff.com como que ya no existe, tratas de entrar y te lleva a Mocosoft...

Entonces, ahora, como hago?

JE JE JE

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?