Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Hackeři mají novou zbraň. Věnoval jim ji Google

Google bezděčně poskytnul útočníkům nový nástroj — Google Code Search. Pomocí této služby lze totiž vyhledávat i chyby v programech, hesla a další informace, které hacker může využít k útoku.
počítač, hacker, it

počítač, hacker, it | foto: Profimedia.cz

Nová služba Googlu spuštěná 5. října umožňuje lidem na webu vyhledávat části programových kódů. Uživatel tak má možnost nahlédnout do řádků kódů open-sourcových programů, kdykoliv Google Code Search vyhledá soubory, které daný kód obsahují.

Google Code Search naleznete zde.

Pro někoho nástroj, pro někoho zbraň

Podle některých odborníků je pravděpodobné, že tato služba bude zneužita k častému vyhledávání programových chyb, informací o heslech a dokonce kódů chráněných patentem, které by na Internetu neměly co dělat.

Původně měl nový vyhledávací nástroj ulehčit práci vývojářům, aby mohli jednoduše najít potřebné zdrojové soubory na Internetu. Ovšem je zde jeden háček. 

Objevily se kritické hlasy, podle kterých se může stát, že člověk vyhledá v kódech zranitelná místa, může odhadnout, kdo tyto kousky kódů použil, a pak na ně zaútočit.

Útočníci by mohli také prohledávat kódy za účelem nalezení zranitelných míst v systémech heslování, nebo by mohli v softwaru hledat fráze ukazující na kód programu, na nějž se vztahuje vlastnické právo. Takto  mohou hackeři odhalit soubory, které by ale na Internet vůbec neměly být umístěny.

Dobrý hacker si poradí už dnes

Šikovní útočníci jsou podobných činů schopni i nyní s pomocí normálního vyhledávače Googlu, ale podle odborníků je Code Search nástrojem, který takové útoky velmi usnadňuje.

Google se k možnému zneužití služby příliš nevyjádřil. "Google vývojářům doporučuje, aby při psaní kódů používali obecně přijímané praktiky, uvědomovali si důsledky toho, co píší, a náležitě svůj kód testovali," stojí v prohlášení společnosti.

Společnost Google se nikdy příliš nevyjadřuje ke krokům, které podniká k omezení takovýchto možných zneužití svého vyhledávače, a to i přesto, že k takovým útokům čas od času dochází. Například v červenci tohoto roku Websense využil málo známou schopnost Googlu — vyhledáváni v binárních záznamech — k vypátrání malwaru na Internetu.

Jak někteří upozorňují, zatímco Google Code Search pravděpodobně nebude mít příliš velký efekt na populární open-sourcové projekty, které už spousty vývojářů detailně prozkoumali, mohl by však pomoci k vypátrání slabých míst i v méně známých částech kódů.

Jak funguje Google Code Search:

Podívejte na jednu ukázku: Jde o kód pro generování registračního klíče WinZipu, jak jej našel Google Code Search.

Další příklady můžete nalézt na blogu Jasona Kottkeho.

  • Nejčtenější

NASA ukázala, co byste viděli před možná nejbolestivější smrtí ve vesmíru

v diskusi je 130 příspěvků

10. května 2024  11:54

Superpočítače lze využít ke zpracování zajímavých úloh. Vedle hledání nových molekul pro léky,...

Byl výtečným velitelem, přivedl naše tankisty, ale komunisté mu to nedarovali

v diskusi je 36 příspěvků

8. května 2024

Není Liška jako Liška. Zatímco nacistický generál Erwin Rommel, přezdívaný Pouštní liška, byl...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Zastřešený tank z Cesty do pravěku konečně odhaluje své evoluční tajemství

v diskusi jsou 2 příspěvky

11. května 2024

Dramatický boj stegosaura s ceratosaurem byl ve filmu Cesta do pravěku jednou z nejznámějších scén....

Hoover celý život skrýval homosexualitu. Nechal sledovat Lennona či Chaplina

v diskusi je 11 příspěvků

10. května 2024

10. května 1924 se do čela americké FBI dostal John Edgar Hoover. Kontroverzní osobnost vydržela ve...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Kde je devátá planeta? Vědci jsou na stopě nástupci sesazeného Pluta

v diskusi je 11 příspěvků

9. května 2024

Premium Už téměř dvě desetiletí má Sluneční soustava oficiálně jen osm planet. V roce 2006 astronomové na...

KVÍZ: Zapomenuté funkce, po kterých se dnes nikomu nestýská

v diskusi nejsou příspěvky

13. května 2024

Byly běžnou součástí životů vás, vašich rodičů nebo prarodičů. Většinu z nich dnes však nikdo...

Jakou výzbroj má země, jejíž historie je protkána bojem o vlastní existenci

v diskusi je 24 příspěvků

12. května 2024

Izraelské obranné síly byly oficiálně ustanoveny 26. května 1948, krátce po vzniku novodobého...

Herečka Libuše Havelková proslula kladnými rolemi maminek a babiček

v diskusi je 8 příspěvků

11. května 2024

Před 100 lety, 11. května 1924, se v Českých Budějovicích narodila oblíbená herečka Libuše...

Zastřešený tank z Cesty do pravěku konečně odhaluje své evoluční tajemství

v diskusi jsou 2 příspěvky

11. května 2024

Dramatický boj stegosaura s ceratosaurem byl ve filmu Cesta do pravěku jednou z nejznámějších scén....

Eurovizi vyhrál nebinární Švýcar Nemo. Nizozemce vyloučili za „výhružný pohyb“

Ve švédském Malmö rozhodli o vítězi letošní Eurovize. Stal se jím švýcarský nebinární zpěvák Nemo. Soutěž doprovázely...

Zpěvačka Tereza Kerndlová měla autonehodu. Poslala vzkaz ze záchranky

Tereza Kerndlová (37) a její manžel René Mayer (53) měli v úterý ráno autonehodu. Na mokré vozovce do nich zezadu...

Miss Czech Republic 2024 se stala studentka Adéla Štroffeková z Prahy

Vítězkou 15. ročníku Miss Czech Republic se stala studentka Adéla Štroffeková (21). Českou republiku bude reprezentovat...

Kamion před nehodou vůbec nebrzdil, moderní tahač by tragédii zabránil

Policie obvinila řidiče za smrtelnou nehodu na D1. Litevský kamioňák narazil do osobního auta a natlačil ho na tahač s...

První světová válka zničila část Francie natolik, že tu stále řádí smrt

Řídkým rozvolněným lesem pokrytá pahorkatina u francouzského Soissons, Compiégne, Lens či Cambrai přirozeně svádí k...