Sites Internet

Outil puissant pour parcourir les métadonnées de documents Mise à jour

Mise en page d'un rapport ou d'un mémoire avec LibreOffice Writer 6

Mise en page d'un rapport ou d'un mémoire avec LibreOffice Writer 6
Anonim

Une société espagnole a publié une version améliorée d'une application logicielle puissante qui peut être utilisée pour effectuer des collectes de renseignements sur le site Web et le réseau d'une entreprise.

L'application, appelée FOCA (Fingerprinting Organizations with Collected Archives), télécharge tous les documents qui ont été postés sur un site Web et extrait les métadonnées, ou les informations générées sur le document lui-même. Il révèle souvent qui a créé le document, l'adresse e-mail, les adresses IP internes (Internet Protocol) et bien plus encore.

Il est possible de voir le nombre d'ordinateurs dans un bureau, ceux qui sont connectés aux imprimantes pour la façon dont un réseau est structuré. FOCA est actuellement utilisé par les agences de sécurité gouvernementales, les testeurs de pénétration et même les pirates, a déclaré Chema Alonso, chercheur en sécurité chez Informatica64, un cabinet de conseil espagnol.

[Plus d'informations: Comment supprimer les logiciels malveillants sur votre PC Windows] peut également identifier les versions du système d'exploitation et les versions des applications, ce qui permet de voir si un ordinateur ou un utilisateur en particulier dispose de correctifs à jour. Ces informations sont particulièrement utiles aux pirates informatiques qui pourraient alors lancer une attaque de type «harponnage» lorsqu'un utilisateur spécifique est ciblé par courrier électronique avec une pièce jointe contenant un logiciel malveillant.

La dernière version de FOCA, candidat à la version 1, a nouvelles capacités pour découvrir des sous-domaines ou d'autres domaines alternatifs au sein d'un réseau d'entreprise. Si FOCA découvre un nom de domaine interne, FOCA cherchera d'autres serveurs qui pourraient être sur le réseau interne, a dit Alonso.

"L'idée est de creuser et creuser dans les métadonnées pour obtenir plus d'informations".

FOCA a également été équipé pour interroger Robtex, un site Web qui offre des services tels que les recherches DNS (Domain Name System) et les informations IP. FOCA enverra une adresse IP à Robtex et obtiendra une liste d'autres serveurs sur le réseau, dit Alonso.

"Cela nous donne plus de pouvoir pour analyser le réseau interne", a déclaré Alonso.

Dans les prochains mois, Alonso a déclaré qu'il s'attend à publier une autre version de FOCA qui permettra d'améliorer la capacité de l'application à identifier les systèmes d'exploitation en fonction des documents qu'il analyse. FOCA peut le faire un peu maintenant, mais pas pour tous les types de documents sur tous les systèmes d'exploitation.

FOCA est une application gratuite mais n'est pas open source. Alonso a développé FOCA dans le cadre de son travail de doctorat, et maintenant Informatica64 gère le projet.

La société vend un produit appelé Metashield Protector, qui efface les métadonnées d'un document avant qu'il ne quitte le réseau de l'entreprise. Metashield Protector le fait en modifiant le document à la volée. Les métadonnées d'origine sont conservées, cependant, sur le réseau de l'entreprise, a déclaré Alonso.