Websites

Ferramenta poderosa para vasculhar metadados de documentos Atualizado

speciesLink: Atualização de Metadados

speciesLink: Atualização de Metadados
Anonim

Uma empresa espanhola lançou uma versão atualizada de um poderoso aplicativo de software que pode ser usado para coleta de informações no site e na rede de uma empresa.

O aplicativo, chamado FOCA (Fingerprinting Organizations with Collected Arquivos), fará o download de todos os documentos que foram publicados em um site e extrairá os metadados ou as informações geradas sobre o próprio documento. Muitas vezes revela quem criou o documento, endereço de e-mail, endereços IP (Internet Protocol) internos e muito mais.

É possível ver o número de computadores em um escritório, quais estão conectados a impressoras e ter uma boa ideia de como uma rede é estruturada. A FOCA está sendo usada atualmente por agências de segurança do governo, testadores de penetração e até hackers, disse Chema Alonso, pesquisador de segurança da Informatica64, uma consultoria espanhola.

[Leia mais: Como remover malware do seu PC com Windows]

FOCA Também pode identificar versões do sistema operacional e versões do aplicativo, tornando possível ver se determinado computador ou usuário tem patches atualizados. Essa informação é de uso particular para hackers, que poderiam então fazer um ataque de spear phishing, onde um usuário específico é direcionado por e-mail com um anexo contendo software malicioso.

A versão mais recente do FOCA, release candidate 1, foi novas habilidades para descobrir subdomínios ou outros domínios alternativos dentro de uma rede da empresa. Se a FOCA descobrir um nome de domínio interno, a FOCA procurará outros servidores que possam estar na rede interna, disse Alonso.

"A ideia é cavar e cavar e cavar os metadados para obter mais informações", disse ele.

O FOCA também foi equipado para consultar o Robtex, um site que oferece serviços como pesquisas de DNS (Domain Name System) e informações de IP. A FOCA enviará um endereço IP para a Robtex e obterá uma lista de outros servidores na rede, disse Alonso.

"Isso nos dá mais poder para analisar a rede interna", disse Alonso.

Nos próximos meses Alonso disse que espera lançar outra versão do FOCA que melhorará a capacidade do aplicativo de identificar sistemas operacionais com base nos documentos que analisa. FOCA pode fazer isso um pouco agora, mas não para todo tipo de documento em todo tipo de sistema operacional.

O FOCA é um aplicativo gratuito, mas não é de código aberto. Alonso desenvolveu o FOCA como parte de seu trabalho de doutorado, e agora a Informatica64 gerencia o projeto.

A empresa vende um produto chamado Metashield Protector, que limpa os metadados de um documento antes de sair da rede da empresa. O Metashield Protector faz isso modificando o documento na hora. Os metadados originais são preservados, porém, na rede da empresa, disse Alonso.