웹 사이트

문서 메타 데이터를 조사 할 수있는 강력한 도구

[우리 시대 기억과 공간] 한여름 방구석 여행기② : 독일

[우리 시대 기억과 공간] 한여름 방구석 여행기② : 독일
Anonim

FOCA (수집 된 지문 인식 조직 아카이브)는 웹 사이트에 게시 된 모든 문서를 다운로드하고 메타 데이터 또는 문서 자체에 대해 생성 된 정보를 추출합니다. 전자 메일 주소, 내부 IP (인터넷 프로토콜) 주소 등을 만든 사람이 누구인지 밝혀주는 경우가 많습니다. 사무실에있는 컴퓨터의 수는 프린터에 연결되어 있고 좋은 아이디어를 얻을 수 있습니다 네트워크 구성 방법 FOCA는 현재 정부 보안 기관, 침투 테스터, 심지어 해커들에 의해 사용되고 있다고 스페인 컨설팅 회사 인포매티카 64의 보안 연구원 인 체마 알론소 (Chema Alonso)는 말했습니다.

[추가 정보: Windows PC에서 멀웨어를 제거하는 방법]

FOCA 또한 OS 버전과 응용 프로그램 버전을 식별 할 수 있으므로 특정 컴퓨터 나 사용자에게 최신 패치가 있는지 확인할 수 있습니다. 이 정보는 특정 사용자가 악의적 인 소프트웨어가 포함 된 첨부 파일로 전자 메일을 대상으로하는 스피어 피싱 공격을 수행 할 수있는 해커에게 특히 유용합니다.

FOCA의 최신 버전 인 릴리스 후보 1은 회사 네트워크 내의 하위 도메인 또는 기타 대체 도메인을 발견하는 새로운 기능 FOCA가 내부 도메인 이름을 발견하면 FOCA는 내부 네트워크에있는 다른 서버를 찾게 될 것이라고 Alonso는 말했습니다. "아이디어는 더 많은 정보를 얻기 위해 메타 데이터를 발굴하고 파헤치는 것입니다." 또한 FOCA는 DNS (Domain Name System) 조회 및 IP 정보와 같은 서비스를 제공하는 웹 사이트 인 Robtex에 질의 할 수있는 기능을 갖추고 있습니다. Alonso는 FOCA가 Robtex에 IP 주소를 보내고 네트워크상의 다른 서버 목록을 얻을 것이라고 말했다.

"이것은 내부 네트워크를 분석 할 수있는 더 많은 힘을 준다"라고 Alonso가 말했다.

Alonso는 분석하는 문서를 기반으로 OS를 식별하는 응용 프로그램의 기능을 향상시킬 FOCA의 또 다른 버전을 출시 할 예정이라고 밝혔다. FOCA는 지금 당장은 그렇게 할 수 있지만, 모든 종류의 운영체제에 대한 모든 종류의 문서에는 해당하지 않습니다.

FOCA는 무료 애플리케이션이지만 오픈 소스는 아닙니다. Alonso는 박사 학위 과정의 일환으로 FOCA를 개발했으며 현재 Informatica64가 프로젝트를 관리하고 있습니다. 회사는 회사 네트워크를 떠나기 전에 문서의 메타 데이터를 지우는 Metashield Protector라는 제품을 판매합니다. Metashield Protector는 문서를 즉시 수정하여이 작업을 수행합니다. 하지만 원래의 메타 데이터는 회사 네트워크 상에 보존되어 있다고 Alonso는 말했다.