image

LinkedIn helpt hackers bij infiltreren netwerken

woensdag 26 december 2012, 10:48 door Redactie, 0 reacties

Penetratietesters en hackers die meer informatie over hun doelwit willen weten hoeven niet meer in vuilnisbakken te graaien, aangezien sociale netwerken als LinkedIn voldoende informatie bevatten. Dat zegt pentester Itzik Kotler. "Vaak verkennen pentesters alleen het netwerk om meer over de netwerkinfrastructuur te weten komen, zoals IP-adressen en domeinnamen, maar er zijn meer verkenningen die je kunt uitvoeren."

Het gaat dan om het 'schrapen' en verzamelen van LinkedIn-profielen. Een tester kan informatie over de werknemers van het bedrijf of organisatie in kwestie bij elkaar brengen en die data vervolgens voor van alles gebruiken, van social engineering tot het vinden van zwakke wachtwoorden.

Wachtwoorden
Kotler laat in deze blogposting zien hoe het via Pythonect mogelijk is om op eenvoudige wijze zwakke wachtwoorden aan de hand van openbare LinkedIn-profielen te genereren.

Pythonect is een nieuwe, experimentele op Python-gebaseerde programmeertaal. Eerst wordt er naar de profielen van alle werknemers gezocht. Die worden vervolgens verzameld, waarna alle data tot potentiële wachtwoorden wordt omgezet.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.