PunkSpider - Le moteur de recherche qui va vous aider à sécuriser votre site | Cybersécurité | Le site de Korben
Image illustrant l'article : PunkSpider - Le moteur de recherche qui va vous aider à sécuriser votre site

PunkSpider - Le moteur de recherche qui va vous aider à sécuriser votre site

par Korben ✨ -

Vous savez ce que font les cyber-criminels lorsqu’ils découvrent une faille sur un site web ?

C’est simple… Soit ils l’exploitent pour leur propre profit, soit ils vendent l’exploit ou la vulnérabilité au plus offrant sur d’obscurs forums.

Voyant cela, Alejandro Caceres et Amanda Towler ont créé le site PunkSPIDER qui n’a qu’un objectif : Casser ce marché noir.

Une fois par an, fin mai, ils scannent des millions de sites à la recherche de failles potentielles et proposent ça gratuitement sur leur site, qui est si vous préférez, un genre de “Google de la vuln”. Si je vous en parle, c’est parce que le prochain scan aura lieu fin mai de cette année et qu’il va falloir surveiller ça pour être certain que vous n’êtes pas indexé comme site vulnérable sur leur site.

[

](https://korback.info/wp-content/uploads/2015/05/0504_punk-spider_1200x675.jpg)

Toutes les semaines, à la télévision, on peut voir dans des émissions type Capital ou je ne sais quoi, comment font les criminels pour escroquer les honnêtes citoyens. Leurs techniques sont très souvent largement décrites et heureusement, car c’est comme ça qu’ensuite, les bons citoyens que nous sommes pouvons nous protéger. Grâce à cette connaissance.

Si on ne nous dit rien, si on ne nous explique rien, on reste dans l’ignorance et on se fait laminer en 2 secondes par plus affuté que nous. Dans le cas de l’affaire Krach.in par exemple, il explique par une démonstration claire comme mettre à mal une connexion WEP. Ce n’est pas dans un but de piratage ou d’incitation à commettre un crime, mais plutôt pour montrer à ses lecteurs que le WEP c’est de la merde et qu’il ne faut surtout pas l’utiliser. Si Krach.in ou d’autres n’avaient pas fait de tutos à l’époque sur comment choper le mot de passe d’une connexion WEP, je pense qu’on serait encore tous protégés par ce truc et pas par du WPA2.

Bref, tout ce que font ces experts en sécurité est d’utilité publique et ils devraient être récompensés pour leurs efforts d’éducation, de vulgarisation et d’explication, plutôt que d’être trainés devant les tribunaux par quelques incultes qui pensent que c’est en gardant secrète l’existence du loup, qu’on protège les moutons.

Source

Cet article peut contenir des images générées à l'aide de l'IA
Photo de Korben
Vous avez aimé cet article ?

Alors rejoignez ma communauté sur Patreon et accédez à des articles exclusifs, des tutos avancés et plein d'autres surprises que je réserve à mes soutiens. C'est grâce à vous que je peux continuer à partager ma passion depuis 20 ans !

Rejoindre l'aventure