Les Google hacks ont désormais leur Honeypot

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics


rituel
WRInaute accro
WRInaute accro
 
Messages: 1176
Inscription: Sam Mar 15, 2003 23:58

Les Google hacks ont désormais leur Honeypot

Message le Ven Fév 18, 2005 14:20

Baptisé GHH (Google Hack Honeypot), ce projet développé en PHP est une réponse à la multiplication des attaques dont Google est le vecteur. De plus en plus exploité par les pirates, le moteur de recherche vedette est victime de ses performances et surtout de ses connaissances infinies...


Les failles situées au cœur des applicatifs web sont nombreuses. Toutes les semaines, des vulnérabilités sont découvertes dans des scripts PHP ou ASP qui sont largement utilisés sur la toile. Quel est alors, pour un pirate, le meilleur outil pour découvrir des machines qui hébergent ces scripts ? Google. Le moteur de recherche est victime de ses performances, de sa popularité et surtout de son infinie connaissance du web.

Le Google Hacking est devenu une véritable discipline et des outils allant jusqu'à exploiter l’API de Google sont développés. Foundstone a d’ailleurs initié la tendance avec le logiciel SiteDigger. Le Google Hacking consiste à découvrir des serveurs vulnérables à l’aide de requêtes Google vicieuses judicieusement construites.

GHH permet de combattre cette menace et d’observer les techniques employées par les pirates. Techniquement, GHH émule un script connu pour être vulnérable et va enregistré la provenance de l’attaquant, la requête effectuée sur Google pour découvrir le Honeypot, la date, l’heure…Bref toutes les informations utiles pour comprendre et combattre ces attaques. Evidemment, il faut que le Honeypot soit lui-même référencé chez Google et régulièrement visité par le moteur de recherche.

Le site de GHH : http://ghh.sourceforge.net

Source : http://www.vulnerabilite.com/actu/20050 ... eypot.html


TOMHTML
WRInaute accro
WRInaute accro
 
Messages: 3243
Inscription: Mer Aoû 25, 2004 14:05

Message le Ven Fév 18, 2005 15:24

ça veut dire quoi "Honeypot" ?
C'est même pas dans DicoDuNet :(


edit : c'est bon je pense avoir compris ;)


JeunZ
WRInaute accro
WRInaute accro
 
Messages: 5301
Inscription: Mer Fév 18, 2004 12:41

Message le Ven Fév 18, 2005 15:28

C'est une bonne chose ça...

inexia
Nouveau WRInaute
 
Messages: 7
Inscription: Dim Nov 07, 2004 21:47

Qu'est-ce qu'un honeypot ?

Message le Ven Fév 18, 2005 15:47

Honeypot signifie un pot de miel :)

Aussi curieux que celà peut parraître, cette définition est proche de la réalité.

Un pot de miel "Honeypot" est un système informatique conçu spécialement pour donner l'impression que le pirate qui a fait intrusion dans ce système ce pense sur un gros réseau.

On l'attire avec des trous de sécurité lui donnant accès au système, lui laissant croire que c'est involontaire et ensuite on étudie son comportement et on enregistre tout ce qui fait dans le but éventuel de protéger les vrais systèmes.

Certains pot au miel sont tellement bien fait, que l'on pourrait croire qu'on est sur un réseau de 400 ordinateurs et plus !

Voilà une définition simpliste de honeypot !

Patrick


rituel
WRInaute accro
WRInaute accro
 
Messages: 1176
Inscription: Sam Mar 15, 2003 23:58

Message le Ven Fév 18, 2005 19:17

Je suis d'accord avec ce que vient de dire mon collègue, à la seule exception près que le but n'est pas que d'observer leur comportement.

Certains honeypots permettent également de "gauler" des SK (scripts kiddies), et qui sait ... peut être même recruter des pirates doués au compte d'organisations importantes.

Le plus simple pour cela est de faire un .gov mal sécurisé et de le référencer ... Je donne pas 1 mois avant qu'il y ait des tentatives de piratages.


WebRankInfo
Administrateur du site
Administrateur du site
 
Messages: 15889
Inscription: Ven Avr 19, 2002 19:51

Message le Ven Fév 18, 2005 20:00

celui qui se sent capable peut aller rédiger une définition de honeypot dans le dico du net : un bon BL à gagner :-)


rituel
WRInaute accro
WRInaute accro
 
Messages: 1176
Inscription: Sam Mar 15, 2003 23:58

Message le Ven Fév 18, 2005 23:05

C'est fait :wink:


Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités