Categories: News

AutoSploit il nuovo tool che in automatico hackera dispositivi connessi a Internet

L’hacking non è sempre difficile. Alcuni hacker di livello inferiore (script kiddie) utilizzano programmi per cercare automaticamente i dettagli di accesso violati per entrare in altri account, e alcuni strumenti di test di penetrazione sono progettati per semplificare i processi che vengono generalmente utilizzati.

Con AutoSploit aumenta considerevolmente il potenziale di danno automatizzando praticamente tutto, incluso il processo di ricerca di un bersaglio vulnerabile da attaccare.

“Come suggerisce il nome, AutoSploit tenta di automatizzare lo sfruttamento degli host remoti”, si legge la pagina Github .

Il funzionamento di AutoSploit è talmente semplice che può sembrare quasi banale. Solitamente un hacker deve trovare un obiettivo da infettare; verificare se l’obiettivo è vulnerabile a qualunque exploit ed effettuare l’attacco. Con AutoSploit tutti questi passaggi vengono riuniti nello stesso tool. Per individuare gli obiettivi si utilizza Shodan il motore di ricerca dove è possibile trovare i dispositivi IoT vulnerabili, mentre per effettuare l’attacco si usa Metasploit, un software che si utilizza per effettuare test sulla vulnerabilità dei device.

In breve, AutoSploit riunisce semplicemente diversi strumenti per gli hacker in un unico pacchetto. Di solito, un hacker potrebbe dover trovare un server o un altro obiettivo; verificare se l’obiettivo è vulnerabile a qualunque exploit possa avere; e quindi consegnare l’attacco con successo.

Probabilmente, lo strumento riduce la barriera di accesso agli hacker che in precedenza non avevano la capacità di indicizzare un gran numero di macchine contemporaneamente.

RedazioneHJ

Share
Published by
RedazioneHJ

Recent Posts

La tecnologia nelle tessere della metro

Le carte trasporto servono a ridurre lo spreco di carta, velocizzare il transito dei passeggeri…

6 ore ago

Kaspersky presenta Thin Client 2.0

Kaspersky ha sviluppato una propria infrastruttura thin client basata su KasperskyOS per garantire una connessione…

3 giorni ago

C’è una backdoor in Linux!

 Un semplice ritardo di 600 ms ha portato alla scoperta di una delle più pericolose…

4 giorni ago

Password sicure… e in cassaforte!

Sono tante. Troppe. E ricordarle tutte e praticamente impossibile. Ecco perché sono nati i password…

7 giorni ago

Dati e identità protetti dall’IA

Microsoft ha presentato Copilot for Security, un “robocop” per chi si occupa di sicurezza

1 settimana ago

Il gadget per la difesa personale

Ecco ProPositive, il dispositivo antiaggressione indossabile dotato di due livelli di sicurezza

2 settimane ago

Abbonati ad Hackerjournal per un anno a 33,90 € con digitale in omaggio anziché 46,90 €!

CLICCA QUI PER ABBONARTI!