Android

NKill har til formål at katalogisere sårbarheder for hver computer

Do schools kill creativity? | Sir Ken Robinson

Do schools kill creativity? | Sir Ken Robinson
Anonim

En sikkerhedskonsulent udvikler en søgemaskine kaldet NKill, der har til formål at spore sikkerhedssårbarhederne på hver computer, der er tilsluttet internettet, og det er muligt for brugerne at søge efter sårbare computere i et land eller i et bestemt firma.

NKill, som for øjeblikket dækker alle.com,.org og. Net domænenavne, vil blive gjort tilgængeligt for offentligheden inden for en måned eller deromkring, siger Anthony Zboralski, grundlægger af Bellua Asia-Pacific, taler onsdag på Hack In The Box Security Konference i Dubai.

Sammenligning af en oversigt over alle sårbarhederne på hver computer kræver en TCP-portscanning af hele internettet, en proces, der kan tage mellem otte og 16 timer ved hjælp af en 100M bps-forbindelse, sagde Zboralski.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Disse scanninger returnerer detaljeret information, kaldet bannere, der indeholder versionsnumre af operativsystemer og programmer, der kører på hver computer eller server. Mens disse oplysninger gør det muligt for forskere at bestemme, hvilke sårbarheder computere har, fortæller de ikke dem, der ejer computeren.

"Det største problem med scanning af internettet er, at du ender med en masse IP-adresser, men hvis du ønsker at vide, om en af ​​dine kunder bruger en af ​​disse adresser, er det virkelig svært, "sagde Zboralski. "Vi kunne scanne hele internettet, men vi vidste ikke, hvilke virksomheder der var sårbare."

NKill løser dette problem ved at matche IP-adresser med domænenavne og de virksomheder, der bruger dem. Databasen omfatter i dag 102 millioner domænenavne og opdateres dagligt. Brugere kan søge i databasen for computere med en specifik sårbarhed eller søge efter firma for at identificere sårbarheder, der påvirker dets computere.

Databasen registrerer også, hvordan sårbarheder ændres over tid, hvilket giver brugerne mulighed for at se, hvordan virksomheder lapper og vedligeholder deres systemer over tid eller sammenligne niveauet for computersikkerhed mellem forskellige virksomheder, siger Zboralski.

Zboralski håber at gøre NKill til et open source-projekt og planlægger at tilføje flere funktioner, såsom en iPhone-applikation til mobiladgang og en API (applikationsprogrammeringsinterface), der gør det muligt for NKill at blive integreret med andre værktøjer. Han søger også en måde at integrere whois-data med NKill, der vil give forskere mulighed for at få et mere detaljeret billede af alle de domæner, der drives af en virksomhed eller regering.

"Det ville også være cool at vise, hvor maskinerne bruger Google Maps ", sagde han og tilføjede, at han leder efter frivillige til at hjælpe med projektet.