Hackers usam Google para acessar máquinas de xerox

da Folha Online

Os hackers estão usando o Google para observar o que as outras pessoas estão xerocando. Eles procuram por informações ocultas no mecanismo de busca e usam esses dados para acessar máquinas de xerox e observar os documentos que estão sendo copiados.

"Você não precisa ser um gênio para fazer isso", disse Jason Hart, diretor de segurança da Whitehat, ao site ZDNet UK. "Para ver o que as pessoas estão xerocando em seu monitor você só precisa procurar por equipamentos conectados à internet no Google."

Segundo ele, servidores mal configurados podem, acidentalmente, transmitir informações sobre os equipamentos para o Google ou outros mecanismos de busca. Uma vez que essas informações são armazenadas no banco de dados do mecanismo de busca, elas ficam acessíveis a qualquer pessoa.

"Essencialmente, o Google armazena tudo o que está na web", disse Hart. "Com alguns comandos, é possível extrair informação e usá-la como uma ferramenta de engenharia reversa."

Conversas

Os hackers já vêm usado o Google há algum tempo para obter informações que depois são empregadas para atacar sites ou dominar computadores remotamente. Eles também usam o mecanismo para ver conversas que ficaram registradas em grupos de discussão.

Essas conversas muitas vezes têm nomes de usuários e endereços de rede que depois são atacados pelos criminosos digitais.

"Os hackers esperam alguém dizer: 'Tenho que cuidar de uma rede mas não sei muito sobre isso. Você pode me ajudar?'", diz Hart. Eles então aproveitam a oportunidade para ganhar a confiança dos administradores e depois roubar suas senhas.

De acordo com o especialista, os administradores de segurança deveriam checar o Google regularmente para verificar se algum dado que deveria ser confidencial vazou no mecanismo de busca. "Você pode sempre pedir ao Google para retirar determinadas informações do site", disse.



 

 Arquivo de noticias...   clic aqui    

Mais noticias. clic

Webmaster

Copyright© 1996/2004  Netmarket  Internet  Brasil - Todos os direitos reservados

Home