Post by Il MeRoViNgIoCerto è giusto quello che hai detto praticamente è una nuova
tecnologia ancora in sviluppo che praticamente tende delle trappole
agli hacker offrendo loro dei bersagli apparentemente importanti e
facili da attaccare, che invece sono sorvegliati e tengono traccia dei
tentativi d'attacco e così identificano l'IP dell'attaccante.....bello
vero?
Io ci metterei un bel rotflmao. Non e' una tecnologia, non e' nuova e
tantomeno in sviluppo.
Le honeypot sono degli stupidissimi pc con installazione base (quindi senza
patch) di windows
o linux (nello specifico demoni di linux buggati).
Lo scopo, genericamente, e' tener traccia dell'attivita' svolta dal cracker
su quella macchina dal
momento in cui viene "ownata" fino al momento in cui viene isolata da
internet.
Successivamente, se necessario, si va alla ricerca del rootkit utilizzato,
eventuali exploit lasciati
in giro per studiarseli o solamente per appropriarsene e utilizzarli contro
altre vittime (cosa che
accade molto spesso).
Oltretutto i crosspost vanno segnalati...
ciao