Factor humano + google = datos expuestos

dani | seguridad | Sunday, September 11th, 2005

Todos los expertos en seguridad informática coinciden en que el elemento mas difícil de controlar es el factor humano. Ningún sistema de protección perimetral, firewalls,IDS, protocolos cifrados, etc. puede asegurar ninguna red si luego los usuarios dejan las contraseñas apuntadas en una servilleta de papel, eso si: escondida hábilmente debajo del teclado.googledorks
Algo mas grave que eso, ya que para acceder a esa servilleta tendría que haber acceso físico al ordenador de esa red, es lo que muestra google si se sabe usar como lo hace Johnny Long y su Google Hacking Database (GHDB). Todo un impresionante muestrario de datos expuestos al voraz apetito de googlebot.
Una espeluznante colección de combinaciones de búsqueda (por lo visto se llaman googledorks) que nos muestra por ejemplo: archivos que contienen contraseñas, directorios sensibles, servidores vulnerables, montones de archivos microsoft access con miles de registros conteniendo información personal.
En definitiva, una página que nos enseña lo humanos que somos. Muy entretenida para las tardes lluviosas de otoño que se avecinan.
Si tienes mas interés por el tema, el mismo autor de la web ha escrito un libro: Google Hacking for Penetration Testers

1 Comment

  1. Eiiiiiiii Dani, tío!
    me tengo que hacer una camiseta con la foto de ese maromo!.
    Mola!
    Besos. Ciao

    Comment by El Alex — Tuesday 13 September, 2005 @ 1:09 am

RSS feed for comments on this post. TrackBack URI

Sorry, the comment form is closed at this time.