image

Scriptkiddies veroorzaken chaos met automatische tools

woensdag 25 april 2012, 14:34 door Redactie, 7 reacties

Bij bijna alle aanvallen waarbij servers worden gehackt en databases gestolen, is er sprake van tools die het werk voor de aanvallers automatiseren. Handwerk zou slechts nog sporadisch voorkomen, aldus beveiligingsbedrijf Imperva. Van januari tot en met maart van dit jaar was 98% van de Remote File Inclusion (RFI) en 88% van de SQL Injection-aanvallen geautomatiseerd. Het grote percentage geautomatiseerde aanvallen zou voornamelijk via twee populaire tools worden veroorzaakt, te weten: Havij en sqlmap.

Automatische tools zouden aanvallers in staat stellen om meer applicaties aan te vallen en beveiligingslekken efficiënter te misbruiken dan handmatig zou kunnen. De tools zouden er ook voor zorgen dat aanvallers niet meer hoeven uit te zoeken hoe bepaalde lekken zijn te misbruiken.

"Door geautomatiseerde softwaretools te gebruiken, kan zelfs een onervaren aanvaller applicaties in een korte periode aanvallen, waardevolle gegevens verzamelen en doorgaan naar het volgende doelwit", zegt CTO Amichai Shulman. "Geautomatiseerde tools kunnen de beveiliging van bedrijven omzeilen."

Scriptkiddies
Onlangs werd in Oostenrijk een 15-jarige jongen opgepakt die 259 websites wist te hacken. Volgens Rob Rachwald laat dit voorval zien dat scriptkiddies dankzij dit soort tools snel en effectief kunnen toeslaan. "Scriptkiddies komen in de pubertijd terecht. Anders gezegd, hun aanvallen zullen effectiever en grondiger worden." Daarnaast verwacht Rachwald dat het aantal hackers ook zal toenemen. Daarbij speelt het gebruiksgemak van tools als Havij en sqlmap een belangrijke rol.

Hij vergelijkt het met de goudkoorts die een aantal eeuwen geleden in de Verenigde Staten plaatsvond. "Slechts een enkeling wist geld te verdienen. De echte winnaar? Dat was Levis. Zij verkochten aan alle goudzoekers spijkerbroeken. Op dezelfde manier zijn hackingtools een voorbeeld van huisnijverheid die gebruikers probeert aan te spreken die op online sensatie zitten te wachten."

Reacties (7)
25-04-2012, 15:57 door Anoniem
Wat wil hiermee gezegd worden? Verbieden?
25-04-2012, 16:05 door tegenlicht
Ik verwacht geen massaverkoop van hacksoftware. Hoeveel technische hackers/scriptkiddies zouden er in Nederland zijn? Volgens mij echt geen 10.000den. Misschien niet eens 10.000
25-04-2012, 17:06 door yobi
Bedrijven kunnen hun eigen servers ook met deze tools testen. Hiervoor zijn ze ook ontwikkeld. Als een kind het kan, waarom zou een software-engineer het dan niet kunnen?
25-04-2012, 17:10 door Anoniem
Door Anoniem: Wat wil hiermee gezegd worden? Verbieden?
Dat is of wordt al gedaan.
25-04-2012, 18:12 door regenpijp
Door tegenlicht: Ik verwacht geen massaverkoop van hacksoftware. Hoeveel technische hackers/scriptkiddies zouden er in Nederland zijn? Volgens mij echt geen 10.000den. Misschien niet eens 10.000

Mee eens, iedereen die een beetje linux commandline kennis heeft kan zich prima uit de voeten maken met Back-Track.

Wat versta je onder technische hackers? mensen die handmatige injecties kunnen uitvoeren of mensen die hun eigen tools ervoor schrijven.

Mocht je met 'technische hackers' mensen bedoelen die handmatige injecties kunnen uitvoeren, daarvan lopen er genoeg rond op Certified Secure. :-)
26-04-2012, 12:09 door Vergeten
Door regenpijp:
Door tegenlicht: Ik verwacht geen massaverkoop van hacksoftware. Hoeveel technische hackers/scriptkiddies zouden er in Nederland zijn? Volgens mij echt geen 10.000den. Misschien niet eens 10.000

Mee eens, iedereen die een beetje linux commandline kennis heeft kan zich prima uit de voeten maken met Back-Track.

Wat versta je onder technische hackers? mensen die handmatige injecties kunnen uitvoeren of mensen die hun eigen tools ervoor schrijven.

Mocht je met 'technische hackers' mensen bedoelen die handmatige injecties kunnen uitvoeren, daarvan lopen er genoeg rond op Certified Secure. :-)

Naja ik weet ook wel hoe je handmatig injecties kan uitvoeren aangezien ik dit eerst gebruikte om mijn sites te testen aangezien ik toen als 17 jarige paar 100 euro per maand verdiende en dus niet kan veroorloven om zulke lekjes erin te hebben.. Maar ik zou in vervolg ook gewoon tool gebruiken hoor, waarom moeilijk doen als het makkelijker en efficiënter kan?

En inderdaad heeft Back-Track zeer handige tools, hoewel je bij aantal tools nog steeds via commandline moet uitvoeren en dus niet een GUI heeft.
26-04-2012, 21:25 door Anoniem
Door Vergeten:
Door regenpijp:
Door tegenlicht: Ik verwacht geen massaverkoop van hacksoftware. Hoeveel technische hackers/scriptkiddies zouden er in Nederland zijn? Volgens mij echt geen 10.000den. Misschien niet eens 10.000

Mee eens, iedereen die een beetje linux commandline kennis heeft kan zich prima uit de voeten maken met Back-Track.

Wat versta je onder technische hackers? mensen die handmatige injecties kunnen uitvoeren of mensen die hun eigen tools ervoor schrijven.

Mocht je met 'technische hackers' mensen bedoelen die handmatige injecties kunnen uitvoeren, daarvan lopen er genoeg rond op Certified Secure. :-)

Naja ik weet ook wel hoe je handmatig injecties kan uitvoeren aangezien ik dit eerst gebruikte om mijn sites te testen aangezien ik toen als 17 jarige paar 100 euro per maand verdiende en dus niet kan veroorloven om zulke lekjes erin te hebben.. Maar ik zou in vervolg ook gewoon tool gebruiken hoor, waarom moeilijk doen als het makkelijker en efficiënter kan?

En inderdaad heeft Back-Track zeer handige tools, hoewel je bij aantal tools nog steeds via commandline moet uitvoeren en dus niet een GUI heeft.
Een aantal?, de meeste tools worden nog steeds ontwikkelt voor command line omdat dit de skid's een beetje tegenhoud.

Een tool is nooit aan te raden, het kan meer kapot maken dan de bedoeling is. Wanneer jij het zelf doet weet je bijna exact hoe het lek in elkaar zit, en kan je het zo veilig mogelijk doen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.