Hackere bruger Google som værktøj

Google byder på særdeles mange muligheder, der er særdeles anvendelige for hackeren, påpeger en amerikansk sikkerhedsekspert, der via søgemaskinen har fundet adgang til såvel kontakten til en elektrisk vandpibe som information om Nasas interne netværk.

Søgemaskinen Google er et særdeles anvendeligt værktøj for hackeren, der er på udkig efter huller i sikkerheden hos private såvel som store organisationer.

Det fastslår sikkerhedseksperten Johnny Long fra CSC i USA. Han har forfattet bogen "Google Hacking for Penetration Testers".

I hans egne test er han blandt andet stødt på masser af fri adgang til at tænde og slukke for elektriske husholdningsartikler i private hjem via nettet.

Blandt andet en såkaldt "Electric Bong". Efter sigende en elektrisk vandpibe, der anvendes til at ryge tobak og lignende - ofte fra eksotiske egne som Columbia og Libanon.

Døren står åben

Problemet med den frie adgang kan dog ikke tilskrives Google selv, mener sikkerhedseksperten.

Derimod er det brugerne, der ofte ikke er bevidste om, hvor effektiv Google er til at afsøge nettet for informationer, påpeger han.

Hans hold af eksperter fra CSC har ud over elektriske afbrydere fundet sider, hvor det var muligt at administrere printernetværk, virksomheders telefonomstilling, web-kameraer, indhold på web-sider og meget andet.

Alle er de fundet via Google, der afsøger nettet og opbevarer uendeligt store mængder af informationer om, hvad der ligger ubeskyttet på nettet.

Intern struktur er synlig

Googles anvendelighed stopper dog ikke ved frit tilgængelige sider, hvis man bare kan finde adressen.

Søgemaskinen kan også bruges af hackere som et opslagsværk til at finde proxy-adresser på servere.

Sikkerhedssoftware kan i dag registrere, hvis en hacker går på opdagelse og snuser efter indgange til en virksomheds netværk.

Men i stedet for at finde informationen på virksomhedens egne systemer, kan hackeren slå den op på Google. Det gør det sværere at blokere for hackerens adgang, påpeger Johnny Long.

- Målet ser os ikke, når vi snuser rundt på deres sites og indsamler information, siger sikkerhedseksperten.

Denne type af information er tilsyneladende fuldstændig tilforladelig men giver hackerne god indsigt i, hvordan virksomheden har indrettet systemerne.

Google rører på sig

Hvis man for eksempel skriver "site:nasa" i en søgning på Google, burde der ifølge Johnny Long ikke komme nogle resultater frem.

Men i stedet dukker der et søgeresultat op, som angiveligt er en liste over servere ved Nasa, det amerikanske center for nationens rumprogram, og dermed et bud på en struktur for Nasas interne netværk.

Kombinationen af velstrukturerede forespørgsler på Google og automatiserede tekst-værktøjer kan ifølge sikkerhedseksperten også benyttes til at finde adgangskoder og fejlmeddelelser, der igen kan bruges til at afvikle uautoriserede kommandoer på en SQL-database.

Selvom Google ikke har for vane at bekymre sig om, hvad selskabet tilbyder adgang til af uanseelige mængder data, så er søgemaskinen alligevel begyndt at afvise visse former for søgninger.

Det sker ifølge sikkerhedseksperten efter, at Google er blevet opmærksom på, at søgemaskinen har været ufrivillig deltager i en del såkaldte orme på nettet.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Cyber Threats

Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Andre events | Kongens Lyngby

Årets CIO 2026

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job