image

Metasploit introduceert 'Chatroulette voor hackers'

vrijdag 21 februari 2014, 10:26 door Redactie, 4 reacties

Een populair programma voor het testen van de veiligheid van netwerken en systemen heeft een nieuwe functie toegevoegd waardoor gebruikers via de webcam met gehackte slachtoffers kunnen communiceren. Zelf omschrijven de makers van Metasploit het als 'Chatroulette voor hackers'.

Chatroulette is een website die willekeurige personen via de webcam met elkaar laat communiceren. Metasploit wordt vooral door security professionals en penetratietesters gebruikt, bijvoorbeeld bij het testen van de beveiliging van een bedrijfsnetwerk. Het programma was al in staat om snapshots en opnames via de webcam te maken. De makers dachten dat het mogelijk handig is als een uitvoerder van een securitytest werknemers die onveilig gedrag achter de computer vertonen via de webcam kan waarschuwen.

Om de verbinding via de webcam op te zetten maakt Metasploit gebruik van Web Real-Time Communications (WebRTC). WebRTC is een gratis, opensourceproject waardoor webbrowsers videochat, bestandsuitwisseling en telefoongesprekken via slechts wat eenvoudige JavaScript APIs en HTML5 kunnen opzetten. De verbinding loopt hierdoor rechtstreeks tussen Metasploit en het gehackte slachtoffer en gaat niet via andere partijen.

Hollywoodhacker

Naast het educatieve onderdeel om gebruikers of bijvoorbeeld een opdrachtgever te informeren heeft het volgens Tod Beardsley van Metasploit ook een "pure lulz factor" om de "Hollywoodhacker" te kunnen spelen. Beardsley verwijst naar de vele Hollywoodfilms waarbij iemand opeens op het beeldscherm verschijnt. Hij waarschuwt wel dat het verstandig is om eerst de vereiste toestemming van de geteste organisatie te hebben voordat de webcammodule wordt ingezet.

Reacties (4)
21-02-2014, 10:42 door Anoniem
wijkt een beetje af van de uiteindelijke bedoeling van metasploit
21-02-2014, 18:16 door Anoniem
Hebben echt geen flauw benul waar ze mee bezig zijn. Veel te druk met in de spiegel kijken of hun hoed wel goed staat.

Want wat de DAU aan de andere kant nu helemaal met deze "vondsten"? Afgeperst worden. Is dat niet handig, hee?
22-02-2014, 06:47 door Anoniem
Door Anoniem: Hebben echt geen flauw benul waar ze mee bezig zijn. Veel te druk met in de spiegel kijken of hun hoed wel goed staat.

Want wat de DAU aan de andere kant nu helemaal met deze "vondsten"? Afgeperst worden. Is dat niet handig, hee?

Ik snap je acroniem niet:

https://dap.dau.mil/glossary/pages/298.aspx

Ilja. _\\//
22-02-2014, 08:45 door Ilja. _V V
Herhaling van hiervoor (Anoniem):

Door Anoniem: Hebben echt geen flauw benul waar ze mee bezig zijn. Veel te druk met in de spiegel kijken of hun hoed wel goed staat.

Want wat de DAU aan de andere kant nu helemaal met deze "vondsten"? Afgeperst worden. Is dat niet handig, hee?

Ik snap je acroniem niet:

https://dap.dau.mil/glossary/pages/298.aspx

Ilja. _\\//
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.