PDA

Просмотр полной версии : Создана платформа для взлома почты


ozs
20.09.2008, 22:21
Можно представить это как аналог Metasploit Framework для атак на электронную почту - готовится к выпуску open-source платформа для тестирования возможностей взлома через почтовые сообщения.

Инструментарий под названием Lunker, который был на начальном этапе своего развития обычной утилитой для фишинга, сейчас развился в полноценную платформу для атак на "человеческий фактор". Он позволяет использовать различные типы уязвимостей, таких как межсайтовый скриптинг, CSRF, трояны и клик-джекинг. Перримон, который является исполнительным директором PacketFocus, продемонстрирует разработанный им Lunker уже на следующей неделе в рамках конференции Open Web Application Security Project (OWASP) в Нью-Йорке.

Перримон говорит, что его программа теперь – это не просто приложение для фишинга, а целый набор ориентированных на использование с email-сообщениями утилит, позволяющих осуществлять многие из широко распространенных атак. Современные методы взлома зачастую требуют участия конечного пользователя, поэтому утилита, созданная Перримоном, должна помочь организациям выяснить, что будут делать их конечные пользователи, если столкнутся с этими угрозами. Утилита не ищет сами уязвимости, она смотрит за тем, что происходит со стороны пользователя. Её цель состоит в том, чтобы измерить эффективность внедряемых компаниями систем безопасности. Она будет способствовать определению того, не предпринимает ли пользователь тех действий, которые запрещены корпоративной политикой безопасности.

Lunker можно будет легко настроить под нужды конкретной организации, чтобы проводимые с его помощью атаки выглядели максимально реалистично. Утилита будет доступна в двух вариантах – "локальной" версии на основе VMware, предназначенной для демонстрации, и не отсылающей сообщения никуда за пределы Lunker, и зарегистрированной версии, предназначенной уже для реальной рассылки электронных сообщений. По словам Перримота, сделано это для минимизации подозрительной активности.

(с)][akep.ru

LiteMentaL
21.09.2008, 01:07
не отсылающей сообщения никуда за пределы Lunker
мде...и тут они денег захотели... эхх

F1shka
21.09.2008, 01:17
мде...и тут они денег захотели... эхх
Я думаю ты бы тоже хотел срубить бабла..

pento
21.09.2008, 01:43
Лучше бы в метасплоит доводили до ума. А вообще будет любопытно взглянуть...

luz3r
21.09.2008, 10:18
прикольно... хотелось бы взглянуть..

O.mnenie
21.09.2008, 13:12
не вижу ничего прикольного там.
вата все это.

Shisha
21.09.2008, 13:22
Интересно посмотреть было б

schut123
21.09.2008, 14:54
А своими руками все-равно надежней)

GrAmOzEkA
21.09.2008, 15:16
А когда выход этого всего ? хотелось бы потестить.

iddqd
21.09.2008, 15:19
Хм, по описанию это скорее pen-testing tool, чем "платформа для взлома"...

geforse
21.09.2008, 17:22
Утилита будет доступна в двух вариантах – "локальной" и зарегистрированной версии,

и версии с кряком на рапиде = )