Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Создана платформа для взлома почты (https://forum.antichat.xyz/showthread.php?t=85542)

ozs 20.09.2008 22:21

Создана платформа для взлома почты
 
Можно представить это как аналог Metasploit Framework для атак на электронную почту - готовится к выпуску open-source платформа для тестирования возможностей взлома через почтовые сообщения.

Инструментарий под названием Lunker, который был на начальном этапе своего развития обычной утилитой для фишинга, сейчас развился в полноценную платформу для атак на "человеческий фактор". Он позволяет использовать различные типы уязвимостей, таких как межсайтовый скриптинг, CSRF, трояны и клик-джекинг. Перримон, который является исполнительным директором PacketFocus, продемонстрирует разработанный им Lunker уже на следующей неделе в рамках конференции Open Web Application Security Project (OWASP) в Нью-Йорке.

Перримон говорит, что его программа теперь – это не просто приложение для фишинга, а целый набор ориентированных на использование с email-сообщениями утилит, позволяющих осуществлять многие из широко распространенных атак. Современные методы взлома зачастую требуют участия конечного пользователя, поэтому утилита, созданная Перримоном, должна помочь организациям выяснить, что будут делать их конечные пользователи, если столкнутся с этими угрозами. Утилита не ищет сами уязвимости, она смотрит за тем, что происходит со стороны пользователя. Её цель состоит в том, чтобы измерить эффективность внедряемых компаниями систем безопасности. Она будет способствовать определению того, не предпринимает ли пользователь тех действий, которые запрещены корпоративной политикой безопасности.

Lunker можно будет легко настроить под нужды конкретной организации, чтобы проводимые с его помощью атаки выглядели максимально реалистично. Утилита будет доступна в двух вариантах – "локальной" версии на основе VMware, предназначенной для демонстрации, и не отсылающей сообщения никуда за пределы Lunker, и зарегистрированной версии, предназначенной уже для реальной рассылки электронных сообщений. По словам Перримота, сделано это для минимизации подозрительной активности.

(с)][akep.ru

LiteMentaL 21.09.2008 01:07

Цитата:

не отсылающей сообщения никуда за пределы Lunker
мде...и тут они денег захотели... эхх

F1shka 21.09.2008 01:17

Цитата:

Сообщение от LiteMentaL
мде...и тут они денег захотели... эхх

Я думаю ты бы тоже хотел срубить бабла..

pento 21.09.2008 01:43

Лучше бы в метасплоит доводили до ума. А вообще будет любопытно взглянуть...

luz3r 21.09.2008 10:18

прикольно... хотелось бы взглянуть..

O.mnenie 21.09.2008 13:12

не вижу ничего прикольного там.
вата все это.

Shisha 21.09.2008 13:22

Интересно посмотреть было б

schut123 21.09.2008 14:54

А своими руками все-равно надежней)

GrAmOzEkA 21.09.2008 15:16

А когда выход этого всего ? хотелось бы потестить.

iddqd 21.09.2008 15:19

Хм, по описанию это скорее pen-testing tool, чем "платформа для взлома"...


Время: 17:52