ذكري المظهر

NKill تهدف إلى نقاط الضعف كتالوج من كل جهاز كمبيوتر

Point Sublime: Refused Blood Transfusion / Thief Has Change of Heart / New Year's Eve Show

Point Sublime: Refused Blood Transfusion / Thief Has Change of Heart / New Year's Eve Show
Anonim

يقوم مستشار أمني بتطوير محرك بحث يسمى NKill يهدف إلى تتبع نقاط الضعف الأمنية على كل جهاز كمبيوتر متصل بالإنترنت ، مع قدرة المستخدمين على البحث عن أجهزة الكمبيوتر الضعيفة في بلد ما أو داخل شركة معينة.

وقال أنتوني زابورالسكي مؤسس شركة بيلوا آسيا والمحيط الهادي ، متحدثًا يوم الأربعاء في شركة هاك إن ذا بوكس ​​سيكيوريتي ، إن شركة نيكيل ، التي تغطي حاليًا جميع أسماء النطاقات. com و. or و. net ، ستتاح للجمهور خلال شهر واحد أو ما إلى ذلك. مؤتمر في دبي.

يتطلب تجميع سجل لجميع نقاط الضعف الموجودة على كل جهاز كمبيوتر فحصا لمنفذ TCP بأكمله لشبكة الإنترنت بأكملها ، وهي عملية يمكن أن تستغرق ما بين 8 ساعات و 16 ساعة باستخدام اتصال 100 ميجابت في الثانية ، حسبما قال زاربالسكي. [قراءة متعمقة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows الخاص بك

تقوم عمليات الفحص هذه بإرجاع معلومات مفصلة ، تسمى الشعارات ، والتي تتضمن أرقام إصدارات أنظمة التشغيل والتطبيقات التي تعمل على كل كمبيوتر أو خادم. على الرغم من أن هذه المعلومات تسمح للباحثين بتحديد نقاط الضعف التي تعاني منها أجهزة الكمبيوتر ، إلا أنها لا تخبرهم عمن يملك الكمبيوتر.

"المشكلة الرئيسية في مسح الإنترنت هي أنه ينتهي بك الأمر مع مجموعة من عناوين IP ، ولكن إذا إذا كنت تريد معرفة ما إذا كان أحد عملائك يستخدم أحد هذه العناوين ، فسيكون ذلك صعبًا حقًا. "يمكننا فحص الإنترنت بالكامل ، لكننا لم نكن نعرف الشركات المعرضة للخطر."

NKill يحل هذه المشكلة عن طريق مطابقة عناوين IP مع أسماء النطاقات والشركات التي تستخدمها. تتضمن قاعدة البيانات حاليًا 102 مليون اسم نطاق ويتم تحديثها يوميًا. يمكن للمستخدمين البحث في قاعدة البيانات الخاصة بأجهزة الكمبيوتر ذات الثغرة الأمنية أو البحث عن طريق تحديد نقاط الضعف التي تؤثر على أجهزة الكمبيوتر الخاصة بها.

تتتبع قاعدة البيانات أيضًا كيفية تغير نقاط الضعف بمرور الوقت ، مما يمنح المستخدمين طريقة لرؤية كيفية قيام الشركات بتصحيح وصيانة أنظمتها الوقت أو مقارنة مستوى أمن الكمبيوتر بين الشركات المختلفة ، وقال Zboralski.

على الطريق ، وتأمل Zboralski لجعل NKill مشروع مفتوح المصدر ويخطط لإضافة المزيد من الميزات ، مثل تطبيق iPhone للوصول المحمول و API (واجهة برمجة التطبيقات) التي تتيح دمج NKill مع الأدوات الأخرى. كما أنه يبحث عن طريقة لدمج بيانات whois مع NKill التي من شأنها أن تسمح للباحثين الحصول على صورة أكثر تفصيلاً عن جميع المجالات التي تديرها شركة أو حكومة.

"سيكون من الرائع أيضًا أن تُظهر إلى أين تستخدم الآلات "خرائط Google" ، مضيفًا أنه يبحث عن متطوعين للمساعدة في المشروع.