Android

NKill กำหนดเป้าหมายเพื่อแค็ตตาล็อกช่องโหว่ของคอมพิวเตอร์ทุกเครื่อง

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

ที่ปรึกษาด้านความปลอดภัยกำลังพัฒนาเครื่องมือค้นหาที่เรียกว่า NKill ซึ่งมีเป้าหมายเพื่อติดตามช่องโหว่ด้านความปลอดภัยในคอมพิวเตอร์ทุกเครื่องที่เชื่อมต่อกับอินเทอร์เน็ตโดยมีความสามารถในการค้นหาคอมพิวเตอร์ที่มีช่องโหว่ในประเทศหรือภายใน บริษัท ที่เฉพาะเจาะจง

แอนโธนี่ Zboralski ผู้ก่อตั้ง Bellua Asia-Pacific กล่าวว่า NKill ซึ่งปัจจุบันครอบคลุมชื่อโดเมน. com,.org และ.net ทั้งหมดจะถูกเผยแพร่ให้กับสาธารณชนภายในหนึ่งเดือนหรือมากกว่านั้น การประชุมในดูไบ

การรวบรวมข้อมูลช่องโหว่ทั้งหมดในคอมพิวเตอร์ทุกเครื่องต้องใช้การสแกนพอร์ต TCP ของอินเทอร์เน็ตทั้งหมดซึ่งเป็นกระบวนการที่สามารถใช้เวลาระหว่างแปดถึง 16 ชั่วโมงโดยใช้การเชื่อมต่อความเร็ว 100 Mbps Zboralski กล่าวว่า

[อ่านเพิ่มเติม: วิธีลบมัลแวร์ออกจากเครื่องพีซีที่ใช้ Windows ของคุณ]

การสแกนเหล่านี้จะแสดงข้อมูลรายละเอียดที่เรียกว่าแบนเนอร์ซึ่งรวมถึงหมายเลขเวอร์ชันของระบบปฏิบัติการและแอ็พพลิเคชันที่รันอยู่ในคอมพิวเตอร์แต่ละเครื่องหรือเซิร์ฟเวอร์ แม้ว่าข้อมูลนี้จะช่วยให้นักวิจัยสามารถตรวจสอบว่าคอมพิวเตอร์มีช่องโหว่ใดบ้าง แต่ก็ไม่ได้บอกพวกเขาว่าใครเป็นเจ้าของคอมพิวเตอร์

"ปัญหาหลักในการสแกนอินเทอร์เน็ตคือการที่คุณต้องพึ่งพาที่อยู่ IP แต่ถ้าคุณ ต้องการทราบว่าลูกค้าของคุณใช้ที่อยู่เหล่านี้หรือไม่นั้นเป็นเรื่องยากจริงๆ "Zboralski กล่าว "เราสามารถสแกนอินเทอร์เน็ตได้ทั้งหมด แต่เราไม่ทราบว่า บริษัท ใดที่มีช่องโหว่"

NKill สามารถแก้ปัญหานี้ได้ด้วยการจับคู่ที่อยู่ IP กับชื่อโดเมนและ บริษัท ที่ใช้งาน ขณะนี้ฐานข้อมูลมี 102 ล้านชื่อโดเมนและได้รับการอัปเดตทุกวัน ผู้ใช้สามารถค้นหาฐานข้อมูลสำหรับคอมพิวเตอร์ที่มีช่องโหว่เฉพาะหรือค้นหาโดย บริษัท เพื่อหาช่องโหว่ที่ส่งผลต่อคอมพิวเตอร์ของตนได้

ฐานข้อมูลยังติดตามว่าช่องโหว่มีการเปลี่ยนแปลงตลอดเวลาทำให้ผู้ใช้สามารถดูวิธีการแก้ไขและดูแลระบบของ บริษัท ได้ time หรือเปรียบเทียบระดับความปลอดภัยของคอมพิวเตอร์ระหว่าง บริษัท ต่างๆ Zboralski กล่าวว่า

Zboralski หวังว่าจะทำให้ NKill เป็นโครงการโอเพ่นซอร์สและวางแผนที่จะเพิ่มคุณสมบัติอื่น ๆ เช่นแอพพลิเคชัน iPhone สำหรับการเข้าถึงโทรศัพท์มือถือและ API (อินเตอร์เฟซการเขียนโปรแกรมประยุกต์) ที่ช่วยให้ NKill สามารถรวมเข้ากับเครื่องมืออื่น ๆ ได้ เขายังมองหาวิธีการรวมข้อมูล whois กับ NKill ซึ่งจะช่วยให้นักวิจัยสามารถดูภาพทั้งหมดของโดเมนทั้งหมดที่ดำเนินการโดย บริษัท หรือรัฐบาลได้

"นอกจากนี้ยังควรแสดงให้เห็นว่าเครื่องไหนใช้งานอยู่ Google Maps "เขากล่าวเพิ่มว่าเขากำลังมองหาอาสาสมัครเพื่อช่วยเหลือโครงการนี้