Google Code Search, ayudando a los hackers
por El equipo de The Inquirer:
El motor de búsqueda de Google, lanzado la semana pasada, está supuestamente orientado a ayudar a los desarrolladores de todo tipo de aplicaciones. Pero resulta que también es un valioso aliado para los hackers, según un estudio de expertos de seguridad en Fortify Software.
Según la noticia publicada en Network World, los expertos de Fortify Software dicen que ese nuevo motor se puede utilizar también utilizar para buscar fallos en el software, información de contraseñas y código propietario que no debería estar publicado en Internet.
Esta herramienta consulta líneas de código de cualquier fichero fuente que encuentra. Mike Armistead de Fortify Software dijo que era realmente sencillo realizar búsquedas de vulnerabilidades, lo que permitiría utilizar esta herramienta para lanzar ataques contra esos códigos.
Los crackers pueden aprovechar dicho motor de búsqueda para encontrar vulnerabilidades en los mecanismos de contraseñas, o para realizar búsquedas con frases del tipo "Este fichero contiene código propietario", descubriendo ficheros fuente que nunca deberían haber estado disponibles en Internet, según Mikey. (link en imagen)
El motor de búsqueda de Google, lanzado la semana pasada, está supuestamente orientado a ayudar a los desarrolladores de todo tipo de aplicaciones. Pero resulta que también es un valioso aliado para los hackers, según un estudio de expertos de seguridad en Fortify Software.
Según la noticia publicada en Network World, los expertos de Fortify Software dicen que ese nuevo motor se puede utilizar también utilizar para buscar fallos en el software, información de contraseñas y código propietario que no debería estar publicado en Internet.
Esta herramienta consulta líneas de código de cualquier fichero fuente que encuentra. Mike Armistead de Fortify Software dijo que era realmente sencillo realizar búsquedas de vulnerabilidades, lo que permitiría utilizar esta herramienta para lanzar ataques contra esos códigos.
Los crackers pueden aprovechar dicho motor de búsqueda para encontrar vulnerabilidades en los mecanismos de contraseñas, o para realizar búsquedas con frases del tipo "Este fichero contiene código propietario", descubriendo ficheros fuente que nunca deberían haber estado disponibles en Internet, según Mikey. (link en imagen)
0 Comentarios: