You are not logged in.

  • Login
Folge uns auf Twitter! News aus dem Bereich Coding, Web 2.0, Internet uvm.
  • Torben Brodt

    Administrator

    You have to register first, to connect to this user.

1,838

Googles Code Search als Hackertool

Rating:

by Torben Brodt, Thursday, October 12th 2006, 5:45pm

Googles Code Search als Hackertool

Googles Code Search zum Finden von Quelltext-Schnipseln findet nicht nur positive Resonanz. Sicherheitspezialisten weisen darauf hin, dass sich damit die Repositories von Open-Source-Projekten nach fehlerhafter Software durchsuchen ließen. Die neue Suchmaschine gebe Angreifern ein Werkzeug in die Hand, besser und schneller nach typischen Programmierfehlern suchen zu können, um die daraus resultierenden Sicherheitslücken für Einbrüche in Systeme auszunutzen. Damit seien zwar nicht unbedingt zielgerichtete Attacken möglich, aber nicht immer sei dies erforderlich.

Erste Seiten im Internet zeigen bereits Beispiele für Suchanfragen, mit denen man über Google Sicherheitslücken findet. Dazu gehören Klassiker wie die C-Funktionen strcpy und gets, die bei falscher Verwendung zu einem Buffer Overflow führen können, über den sich oftmals Schadcode auf den Stack schreiben und starten lässt.

>> Weiterlesen

* Beispiele: http://www.cipher.org.uk/index.php?p=projects/bugle.project

This article has been read 33 times.

Tags: beispiele, googles, hackertool, search, sicherheitslücken


Rate this article

Add comment

Please enter the letters that are shown in the picture below (without spaces, and upper or lower case can be used). If you cannot identify the captcha even after reloading it please contact the administrator of this site.


Blog navigation

Next article

Google Maps für Unternehmen

by Torben Brodt (Friday, October 13th 2006, 12:39pm)

Previous article

Google + YouTube = GTube

by Torben Brodt (Tuesday, October 10th 2006, 4:10pm)