Создана платформа для взлома почты

Discussion in 'Мировые новости. Обсуждения.' started by ozs, 20 Sep 2008.

  1. ozs

    ozs Elder - Старейшина

    Joined:
    27 Nov 2007
    Messages:
    57
    Likes Received:
    44
    Reputations:
    5
    Можно представить это как аналог Metasploit Framework для атак на электронную почту - готовится к выпуску open-source платформа для тестирования возможностей взлома через почтовые сообщения.

    Инструментарий под названием Lunker, который был на начальном этапе своего развития обычной утилитой для фишинга, сейчас развился в полноценную платформу для атак на "человеческий фактор". Он позволяет использовать различные типы уязвимостей, таких как межсайтовый скриптинг, CSRF, трояны и клик-джекинг. Перримон, который является исполнительным директором PacketFocus, продемонстрирует разработанный им Lunker уже на следующей неделе в рамках конференции Open Web Application Security Project (OWASP) в Нью-Йорке.

    Перримон говорит, что его программа теперь – это не просто приложение для фишинга, а целый набор ориентированных на использование с email-сообщениями утилит, позволяющих осуществлять многие из широко распространенных атак. Современные методы взлома зачастую требуют участия конечного пользователя, поэтому утилита, созданная Перримоном, должна помочь организациям выяснить, что будут делать их конечные пользователи, если столкнутся с этими угрозами. Утилита не ищет сами уязвимости, она смотрит за тем, что происходит со стороны пользователя. Её цель состоит в том, чтобы измерить эффективность внедряемых компаниями систем безопасности. Она будет способствовать определению того, не предпринимает ли пользователь тех действий, которые запрещены корпоративной политикой безопасности.

    Lunker можно будет легко настроить под нужды конкретной организации, чтобы проводимые с его помощью атаки выглядели максимально реалистично. Утилита будет доступна в двух вариантах – "локальной" версии на основе VMware, предназначенной для демонстрации, и не отсылающей сообщения никуда за пределы Lunker, и зарегистрированной версии, предназначенной уже для реальной рассылки электронных сообщений. По словам Перримота, сделано это для минимизации подозрительной активности.

    (с)][akep.ru​
     
  2. LiteMentaL

    LiteMentaL Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    2
    Likes Received:
    308
    Reputations:
    7
    мде...и тут они денег захотели... эхх
     
  3. F1shka

    F1shka Elder - Старейшина

    Joined:
    10 Apr 2008
    Messages:
    173
    Likes Received:
    305
    Reputations:
    3
    Я думаю ты бы тоже хотел срубить бабла..
     
  4. pento

    pento Elder - Старейшина

    Joined:
    3 Jul 2006
    Messages:
    126
    Likes Received:
    24
    Reputations:
    -1
    Лучше бы в метасплоит доводили до ума. А вообще будет любопытно взглянуть...
     
  5. luz3r

    luz3r Banned

    Joined:
    23 Feb 2008
    Messages:
    119
    Likes Received:
    250
    Reputations:
    -11
    прикольно... хотелось бы взглянуть..
     
  6. O.mnenie

    O.mnenie Banned

    Joined:
    18 Aug 2008
    Messages:
    6
    Likes Received:
    124
    Reputations:
    0
    не вижу ничего прикольного там.
    вата все это.
     
  7. Shisha

    Shisha Elder - Старейшина

    Joined:
    15 Jun 2008
    Messages:
    361
    Likes Received:
    236
    Reputations:
    0
    Интересно посмотреть было б
     
  8. schut123

    schut123 Elder - Старейшина

    Joined:
    2 Jan 2007
    Messages:
    73
    Likes Received:
    49
    Reputations:
    1
    А своими руками все-равно надежней)
     
  9. GrAmOzEkA

    GrAmOzEkA Elder - Старейшина

    Joined:
    25 Jun 2006
    Messages:
    234
    Likes Received:
    76
    Reputations:
    29
    А когда выход этого всего ? хотелось бы потестить.
     
  10. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    Хм, по описанию это скорее pen-testing tool, чем "платформа для взлома"...
     
  11. geforse

    geforse Elder - Старейшина

    Joined:
    2 Mar 2008
    Messages:
    617
    Likes Received:
    290
    Reputations:
    1
    и версии с кряком на рапиде = )