天极网 7月30日消息 一家安全公司周四(7月29日)称,全球最受欢迎的搜索引擎是黑客最方便的工具之一。
计算机安全公司的一位安全研究员和计算机专家Johnny Long在拉斯维加斯举行的“黑帽安全会议”上发表讲话说,Google记录网站内容的能力可以被用来查明有安全漏洞的网站。尽管这个技术不是新的,但是,在会议期间,这种精心设计的搜索能够找出这样多的有安全漏洞的网站还是引起了疲倦的研究人员一阵大笑。
例如,通过搜索缺省的服务器页面标题,黑客很容易找到可以利用的服务器。通过搜索软件产生的错误页很容易找到缺省模式的应用程序。搜索具体的文件名能够准确地找到连接到互联网的有安全漏洞的服务器。Long说,这是发现有安全漏洞的目标的第一步。
对微软网络服务器软件登录页进行简单的搜索,就可以找到1.13万个在互联网上公开的网站。搜集配置不当的数据库中的登录信息也是很容易的。
利用强调没有恶意动机的Google的深入搜索能力可以帮助在线入侵者。最近的MyDoom.o病毒搜索被感染的计算机中的电子邮件地址,让后这种病毒就把自己发送到那些地址。这种病毒的搜索行为阻塞了Google和其它搜索引擎的通信。安全研究人员还认为,Google等搜索引擎还能用来作为恶意程序的载体。
财务软件厂商Anchor IS公司的安全专家Tim Mullin说,我只是用Google搜索有安全漏洞的服务器。其它搜索引擎没有Google那种高级搜索功能,不能存储老版本的网站。我不仅可以看到现在的网站是什么样子,还可以看到网站原来的样子。
Google没有对这个消息发表评论。(完)