L'UFAC è un utile strumento di test di sicurezza che permette di scoprire di più su un sito web analizzando i metadati dei documenti che mette a disposizione.
Il FOCA è molto facile da usare. Tutto quello che dovete fare è creare un nuovo documento che punti l'UFAC Free sul vostro sito web. Cliccando sul pulsante Cerca tutto, l'applicazione visualizzerà tutti i documenti di Microsoft Office e Open Office, inclusi i PDF e gli altri documenti presenti sul sito, che sono stati indicizzati da Google, Bing e Exalead.
Ciò è utile per numerosi motivi, per non parlare dell'esposizione di documenti che non sono mai stati destinati alla pubblica visione.I formati supportati includono:
- .DOC
- .DOCX
- .PPT
- .PPS
- .XLS
- .XLSX
- .ODT
- .ODS
- .ODS
- .SVG
L'UFAC può scaricare i documenti, estrarne i metadati e poi riassumere i risultati in un semplice rapporto di facile comprensione. Il risultato dipende da numerosi fattori, tra cui quale app è stata utilizzata nella loro creazione, ecc. Ma il più delle volte si limitano le informazioni sui nomi utente, le cartelle di rete, i nomi delle stampanti e gli indirizzi e-mail. Tutto ciò può essere usato in modo maligno dagli hacker.