PDA

Ver la versión completa : Google se lo pone fácil a los hackers



aerial25
11-10-2006, 13:19
La nueva herramienta de búsqueda de código fuente de la compañía, Google Code Search, podría ser utilizada por atacantes para encontrar vulnerabilidades de software.


Google ha proporcionado, sin darse cuenta, una nueva herramienta a los hackers. El nuevo motor de búsqueda de código de fuente de la compañía Google Code Search, presentado el jueves como una herramienta que pretende simplificar la vida a los desarrolladores, puede ser asimismo utilizado para buscar vulnerabilidades de software, información sobre contraseñas e incluso código propietario que no debería haber sido publicado en Internet.

A diferencia del principal motor de búsqueda de Google, Code Search permite encontrar archivos de código fuente en la Red, dando así a los desarrolladores la oportunidad de hallar herramientas de código abierto que aún no conocían. Sin embargo, los atacantes podrían buscar código fuente para encontrar vulnerabilidades en contraseñas o buscar frases del tipo “este archivo contiene software propietario”, posiblemente desenterrando así código fuente que nunca debería haber sido publicado en Internet.

Los expertos en seguridad señalan que las implicaciones para la seguridad de Google Code Search son notables. Los hackers con experiencia pueden ya realizar este tipo de búsqueda en el motor de búsqueda Web de Google, pero Code Search les pone las cosas aún más fáciles.

Por su parte, Google no tiene mucho que decir sobre el potencial mal uso de su nuevo producto. “Recomendamos a los desarrolladores el uso de buenas prácticas de código generalmente aceptadas, entre las que se incluye comprender las implicaciones del código que implementan y testean”.

En realidad, Google no parece haberse esforzado demasiado nunca en acabar con este tipo de mal uso de su motor de búsqueda, aunque el problema reaparece cada cierto tiempo. En julio, Websense utilizó la poco conocida capacidad de búsqueda binaria en el motor de búsqueda de Google para localizar malware en Internet.

KirtasH
11-10-2006, 15:20
muy interesante!
Salu2

bitboy
11-10-2006, 15:21
habrá que echarle un vistazo cuanto antes jejejeje. Gracias por la info aerial ;)

smaug_
11-10-2006, 15:36
Todo desarrollador es un hacker en potencia ^^

r9200se
12-10-2006, 12:24
Es lo de siempre, viendo las partes negativas de las cosas. Como bien dice el artículo, realmente, los que querian hacer eso ya podían, simplemente ahora lo tienen ligeramente más fácil...
En cambio no se comenta todo lo bueno que puede hacer. Incluso, presisamente, más gente lo tendrá más fácil para encontrarse con código con errores y así habra más notivicaciones de errores, la mejor forma de conseguri software seguro, por lo menos eso es lo que se viene diciendo desde hace más de una década, especialmente con universo GNU/Linux, y parece que funciona...

Detras de estas campañas alarmistas siempre están los mismos:
- por un lado a los que siguen apostando por el código cerrado y las patentes, aunque a veces publicamente dicen lo contrario.
- por otro lado, los peores de todos, los ignorantes, que además son unos acojonados, que todo lo que no comprenden (o simplemente ellos no le encuentran beneficio) es malo y hay que acabar con ello.

La sabiduría popular tenia un dicho que nos viene como anillo al dedo: "a palabras neceias oidos sordos". Que digan lo que quieran, yo le veo mucho más de positivo que de negativo (y suelo se considerado un pesimista)... y quien vea lo contrarío, probablemente (es posible que este equivocado) es que está ciego o mira en otra dirección....

Un SAludo