Kod JavaScript botnet wyciekł do Internetu

Billy Hoffman z Spy Dynamics, specjalista zajmujący się badaniem zagrożeń, zaprezentował na konferencji Shmoocon w USA kod oprogramowania nazwanego Jikto

Billy Hoffman z Spy Dynamics, specjalista zajmujący się badaniem zagrożeń, zaprezentował na konferencji Shmoocon w USA kod oprogramowania nazwanego Jikto.

Jest to oparty na JavaScript skaner umożliwiający wykrywanie i wykorzystywanie luk bezpieczeństwa na stronach WWW. Oprogramowanie pozwala na ominięcie standardowych zabezpieczeń używanych przez język JavaScript i w efekcie infekowanie komputerów za pośrednictwem dowolnej przeglądarki obsługującej Javę.

Praktyczna prezentacja działania tej technologii wymagała zainstalowania kodu Jikto na jakiejś zewnętrznej stronie internetowej, co Billy Hoffman uczynił przed pokazem przy zachowaniu najwyższych środków ostrożności. Tymczasem jeden z uczestników konferencji, Mike Schroll, konsultant ds. bezpieczeństwa w Security Management Partners, natychmiast połączył się z prezentowaną stroną WWW, skopiował kod Jikto, a drugiego dnia opublikował go na swojej stronie WWW, umieszczając jednocześnie odpowiednią informacje o tym w serwisie Digg.com. Po kilkunastu godzinach kod został usunięty ze strony, ale do tego czasu załadowano go ok. 100-krotnie i nie ulega wątpliwości, że to oprogramowanie już trafiło w ręce hakerów. Billy Hoffman uważa ten wypadek za wyjątkowo nieszczęśliwy, choć jednocześnie podkreśla, że na dłuższą metę i tak trudno oczekiwać, by technologia ta pozostała w ukryciu.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200