Google Code Search macht Hackern das Leben leicht

Diskutiere Google Code Search macht Hackern das Leben leicht im IT-News Forum im Bereich IT-News; Schwachstellen sind leichter zu finden Sicherheitsexperten warnen vor dem neuen Feature Google Code Search. Open-Source Fundgruben können nun...
#1
Eric-Cartman

Eric-Cartman

Moderator
Threadstarter
Team
Dabei seit
22.06.2005
Beiträge
8.629
Alter
38
Ort
In Windows Nr. 10
Schwachstellen sind leichter zu finden

Sicherheitsexperten warnen vor dem neuen Feature Google Code Search. Open-Source Fundgruben können nun leichter als je zuvor auf Schwachstellen in den Programmen durchsucht werden, was sich Hacker zunutze machen könnten. Zwar konnte man auch schon früher nach spezifischen Strings suchen, doch jetzt durchkämmt die Suchmaschine den Code um einiges besser. "Das macht es einfacher und schneller für Angreifer, Sicherheitslücken zu finden - und zwar nicht für Leute, die eine bestimmte Website attackieren wollen, sondern für Leute, die irgendeine Seite attackieren wollen", meint Chris Wysopal vom Securityunternehmen Veracode gegenüber Securityfocus.

Das neue Tool ist seit Donnerstag zum öffentlichen Gebrauch freigegeben. Es sammelt die riesigen Mengen an Open-Source Code, die im Internet vorhanden sind und erstellt eine Datenbank, die leicht zu durchsuchen ist. So kann man beispielsweise Code finden, der regulären Ausdrücken entspricht und die Suchanfragen können auf bestimmte File-Typen und Lizenzen eingeschränkt werden. Doch auch die klassische Google Suchmaschine kann Hacker zu Servern mit bestimmten Schwachstellen führen. Würmer und Viren haben auch versucht, die Suchmaschine zu benutzen, um Listen der potenziellen Opfer zu erstellen.

Google weist ausdrücklich darauf hin, dass Code Search als Hilfe für Programmierer gedacht sei, um Coding-Beispiele und undurchsichtige Funktionsdefinitionen zu finden, aber natürlich nicht, um Hackern das Leben leicht zu machen. Und doch können schon simple Suchbegriffe wie "todo + security" Programme auflisten, die unimplementierte Sicherheitsfunktionen haben. Ein möglicher positiver Aspekt ist jedoch, dass auch die Aufmerksamkeit von Programmierern, die nichts Böses im Sinn haben, auf die Schwachstellen gelenkt wird und diese dadurch schneller behoben werden können.

Quelle: CNET Networks Deutschland GmbH/ZDNet.de und CNET.de
 
#2
J

joe-icebaer

Dabei seit
18.04.2006
Beiträge
739
also GOOGLE wird immer mehr zur Krake:knall

hierzu lesenswert CHIP 11/2006 ab Seite 22:up
 
#3
F

Freak

Dabei seit
02.10.2002
Beiträge
1.101
Alter
32
Ort
Gundelfingen (Donau)
Ein möglicher positiver Aspekt ist jedoch, dass auch die Aufmerksamkeit von Programmierern, die nichts Böses im Sinn haben, auf die Schwachstellen gelenkt wird und diese dadurch schneller behoben werden können.
Das Katz und Maus spiel kann beginnen! :wacko

Gruß Freak
 
#4
D

Duke88

Dabei seit
16.08.2006
Beiträge
1
Habe hierzu ne Frage:

Kann man damit auch zB Accounts Hacken ??? Sprich wie GameSpy ???
Bin Clan Member bei Battlefield 2 und - bei uns sind die letzten tage mehrere
Accounts gestohlen worden !!!
Oder kann mir vieleicht einer erklären wie man dagegen vorgeht und sich schützen kann...???
Unsere Homepage ist auch Down wegen einem Angriff...wäre echt nett wenn mir einer da helfen könnte DANKE !!!!
 
Thema:

Google Code Search macht Hackern das Leben leicht

Google Code Search macht Hackern das Leben leicht - Ähnliche Themen

  • Google Earth

    Google Earth: Beim Start von GE bekomme ich seit ein paar Wochen massenweise SSL Zertifikat Fehler. Im Hilfeforum habe ich die Fra gestellt, aber für Win 7 64k...
  • Family Feature verbietet mir den Zugriff auf Google Chrome, Mozilla Firefox usw.

    Family Feature verbietet mir den Zugriff auf Google Chrome, Mozilla Firefox usw.: Seit 2 Tagen konnte ich plötzlich nicht mehr Google Chrom oder Firefox öffnen. Ich bräuchte dafür die Erlaubnis der Eltern auf meinem...
  • Dark Reader Erweiterung nutzen und Google Chrome Dark Mode einschalten oder ausschalten

    Dark Reader Erweiterung nutzen und Google Chrome Dark Mode einschalten oder ausschalten: Ein dunkler Modus ist für die einen viel angenehmer beim Lesen, andere finden ihn einfach cooler und auch für den Google Chrome Browser ist so ein...
  • Google hält Source Code von Android 3.0 vorerst unter Verschluss

    Google hält Source Code von Android 3.0 vorerst unter Verschluss: Will warten bis neue Softwaregeneration auch für Smartphones fertig ist - Verstärkte Kontrolle über Plattform? Auch wenn weite Teile von Android...
  • Google Chrome: Microsoft-Code im Google-Browser

    Google Chrome: Microsoft-Code im Google-Browser: Wie RedmondDeveloper schreibt , verwendet der neue Browser Chrome von Google auch Programmcode, der von Microsoft stammt. Die Windows Template...
  • Ähnliche Themen

    Oben