Hackere finder deres ofre på Google

Hackere har taget en ny metode i brug, når de skal aflure kodeord til hjemmesider: Ved at søge efter bestemte udtryk på søgemaskinen Google finder de sider med adgangsoplysninger, som offentligheden aldrig skulle have adgang til.

Den populære søgemaskine Google er et nyttigt værktøj for hackere, der har brug for adgangskoder til deres ofres hjemmesider.

Googles cache, der indeholder milliarder af kopier af hjemmesider, hjælper desuden hackerne med at orientere sig på de hjemmesider, de vil angribe, uden at webmasteren kan følge deres færden.

Det skriver tidsskriftet New Scientist.

Taktikken handler om at søge bredt nok på Google, for så skal der nok være nogle håndfulde brugere rundt om i verden, der har sløset med sikkerheden.

En hacker kan eksempelvis bruge søgemaskinen til at søge efter brugernavne og kodeord til at få adgang til at private, lukkede dele af hjemmesider.

Alarmerer ikke webmaster

Ofte står den type oplysninger på en hemmelig side, som kun webmasteren burde have adgang til, men hvis der ved en fejl linkes til den hemmelige sider, kommer den med i Googles database.

Selvom webmasteren retter fejlen, vil den hemmelige side fortsat være med i Googles arkiv, cachen.

Netop cachen er et nyttigt værktøj for hackeren, siger Johnny Long, en tidligere professionel hacker, der nu rådgiver amerikanske virksomheder i IT-sikkerhed, til New Scientist.

Hackeren kan nøjes med at kigge på de lukkede side i Googles cache. Dermed kan webmasteren på den pågældende hjemmeside ikke registrere en trafik på de sider, som ellers burde være lukkede.

Johnny Long fremlagde taktikken på en årlig hackerkonference, Defcon, i Las Vegas i sidste weekend.

Google afviser at have et ansvar for, at søgemaskinen lækker fortrolige oplysninger til gavn for hackerne. Firmaet påtager sig ikke ansvaret for dårligt programmerede hjemmesider, siger en talsmand til New Scientist.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2024

Hør blandt andet hvordan nogle af Danmarks bedste CISO´er griber deres vigtige opgaver an, hvad kvanteteknologi og AI betyder for sikkerhedsområdet og se hvad det er, som de bedste it-sikkerhedsleverandører arbejder med pt.

29. august 2024 | Læs mere


Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere