通行证: 用户 密码
http://www.pconline.cn/
汽车网 | 游戏网 | 时尚女性
分站:北京 上海 广州 深圳 香港
广西 重庆 山东 江苏 辽宁 福建
首 页 | 今日报价 | 新闻中心 | 数码世界 | 硬件资讯 | 软件资讯 | 下 载 | 游 戏 |
论 坛 | 产 品 库 | 渠道商情 | 招聘培训 | 二    手 | 评 测 室 | 导 购 | 社 区 |
摄影
部落
手 机
数码相机
随身听
 DIY配件
笔记本
 台式机
摄像机
精品廊
-
您现在的位置:新闻中心 > 网络新闻
  Google被黑客利用 查找漏洞网站更容易 出处:新浪科技
[ 2005-06-27 10:31:37 ] 作者:明月 责任编辑:taomeikun

  IS Digital Networks公司负责人巴里-克里布(Barry Cribb)表示,通过在Google高级搜索框中键入正确的查询数据,将可使黑客或好奇者更容易查找存在着安全漏洞的网站。

  克里布说:“显而易见,Google提供上述搜索方式的初衷是:为普通用户提供更准确的搜索结果。然而好工具有时也会被别有用心者利用。目前最大的问题是,这种搜索方式是直接通过Google的搜索引擎而实现,从而绕过了网站的防火墙及IDS侦测机制。如此一来,在黑客找到了漏洞之后,受害者对此还毫不知晓。”

  克里布称,搜索者在搜索框中键入混杂着通配符的字符后,就可查询存在特定漏洞的网站。这就意味着黑客们不但可以找到更多的攻击目标,而且还有利于缩短发现目标的时间。克里布说:“这种现象在公共域名中越来越多。随着很多人了解到这种方法后,他们会对此很好奇,即使这些人本意并不想发起攻击,他们也会付诸实践,目的就是想看看这样做是否行得通。”他表示,如果用户向Google搜索框中键入一串特定字符后,搜索结果将反馈3800个网站的管理登录界面。

  克里布指出,前段时间发生的Santy病毒就是很好的例子。该病毒利用流行的电子公告牌phpBB来进行传播,它会利用Google搜索来查找存在漏洞的phpBB网站。一般来说,黑客会利用登录界面、欢迎信息及错误信息提示中的漏洞发起攻击。克里布说:“要想使自己网站免于通过Google搜索而发起的攻击,最佳方式是更改网站登录界面、欢迎信息及错误信息提示在Google列表中的默认值,并移除网站上的敏感信息。另一个方法就你自己试着利用前面所述的方式,也就是站在黑客角度来查看自己网站存在的漏洞。”

  针对克里布的上述说法,Google目前还没有发表评论。



正在加载评论,请稍候…
//

发给好友 我要报错 投稿给我们 加入收藏 返回顶部

本栏今日更新
相关文章
·跨国并购能否让中国企业实现国际化梦想?
·AMD官方支持超频 FX57是最强游戏处理器
·调查称全球三分一CD不合法 中国盗版率85%
·中国3G进程再受创 重重迷雾何时散尽?
·分析:盖茨被激怒 肩负打造Google杀手使命
·IT么么茶第二十九期
·羊咩咩:拥护村委会决定 卖锅不卖锅盖
·分析:几亿台电子产品缘何没一颗国产“芯”
·黑客酝酿大规模攻击 直指端口TCP445漏洞
·网站未备案月底暂关闭 7月10日前可补办
·传Google意欲发展网上付费 CEO出面澄清
·微软将IE漏洞称为标准功能 不准备发布补丁
·英国称该国网络遭遇黑客 攻击多来自亚洲
·Google与雅虎:网络企业文化冲突的典型代表
·信用卡案揭示新作案手段 现代黑客只为钱
·Google推电子支付遭业内警告 可能后悔莫及
新闻搜索
高级搜索
本栏今日焦点
关于太平洋 | 网站地图 | 广告指南| 联系我们 | 招聘精英


广东省通信管理局
粤ICP证号:000010
技术支持与报障:support@pconline.com.cn
        020-87568837
        

对本站有任何建议、意见或投诉,请点这里在线提交.
本网站简体、繁体两种版本,以简体版为准
PConline版权所有,未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任