Войти
Закрыть

Shodan – самый страшный поисковик Интернета

Прочее

Shodan – самый страшный поисковик Интернета


«Если люди не могут найти что-то в Google, они думают, что это не сможет найти никто. Это не так», – утверждает Джон Мэзерли, создатель Shodan, самого страшного поискового движка Интернета.

В отличие от Google, который ищет в Сети простые сайты, Shodan работает с теневыми каналами Интернета. Это своего рода «черный» Google, позволяющий искать серверы, веб-камеры, принтеры, роутеры и самую разную технику, которая подключена к Интернету и составляет его часть.

Shodan работает 24 часа в сутки 7 дней в неделю, собирая информацию о 500 млн подключенных устройствах и услугах ежемесячно.

Просто невероятно, чтó можно найти в Shodan с помощью простого запроса. Бесчисленные светофоры, камеры безопасности, домашние системы автоматизации, системы отопления – все это подключено к Интернету и легко обнаруживается.

Пользователи Shodan нашли системы управления аквапарка, газовой станцией, охладителя вина в отеле и крематория. Специалисты по кибербезопасности с помощью Shodan даже обнаружили командно-контрольные системы ядерных электростанций и ускорителя атомных частиц.

И особенно примечателен в Shodan с его пугающими возможностями тот факт, что очень немногие из упомянутых систем имеют хоть какую-то систему безопасности.

«Это гигантское фиаско в безопасности», – говорит Эйч-Ди Мур, директор по безопасности в Rapid 7. Эта компания имеет частную базу данных типа Shodan для собственных исследовательских задач.

Если сделать простой поиск по запросу «default password», можно найти бесконечное число принтеров, серверов и систем управления с логином «admin» и паролем «1234». Еще больше подключенных систем вообще не имеют реквизитов доступа – к ним можно подключиться с помощью любого браузера.

Независимый специалист по проникновению в системы Дэн Тентлер в прошлом году на конференции по кибербезопасности Defcon продемонстрировал, как он с помощью Shodan нашел системы управления испарительными охладителями, нагревателями воды с давлением и гаражными воротами.

Он нашел автомойку, которую можно включать и выключать, и ледовую арену в Дании, которую можно разморозить одним нажатием кнопки. В одном городе к Интернету была подключена целая система управления дорожно-транспортной сетью, и всего одной командой ее можно было перевести в «тестовый режим». А во Франции он нашел систему управления гидроэлектростанцией с двумя турбинами, каждая из которых генерирует по 3 мегаватт.

Страшные вещи, если попадут не в те руки.

«Этим можно нанести серьезный вред», – сказал Тентлер, и он еще мягко выразился.

Так почему же все эти устройства подключены к сети и почти не защищены? В некоторых случаях, таких как дверные замки с управлением через iPhone, принято считать, что их очень сложно найти. И тогда о безопасности думают по остаточному принципу.

Более серьезной проблемой является то, что многие такие устройства вообще не должны быть в онлайне. Фирмы часто покупают устройства, которые позволяют с помощью компьютера управлять, скажем, системой нагревания. Как подключить компьютер к системе нагревания? Вместо прямого подключения во многих ИТ-отделах просто подключают и то, и другое к веб-серверу, тем самым неосознанно раскрывая их всему миру.

«Конечно, на таких вещах просто нет безопасности, – говорит Мэзерли. – Но в первую очередь им не место в Интернете».

Но хорошо то, что Shodan почти полностью используется для благих целей.

Сам Мэзерли, который три года назад создал Shodan просто забавы ради, ограничил число запросов до 10 без учетной записи и 50 с учетной записью. Если вы хотите задействовать больше возможностей Shodan, Мэзерли запросит у вас дополнительную информацию о ваших целях – и оплату.

Испытатели проникновения, специалисты по безопасности, научные исследователи и правоохранительные органы – вот основные пользователи Shodan. Мэзерли согласен с тем, что Shodan могут воспользоваться как отправной точкой и плохие ребята. Но он при этом добавляет, что киберпреступники обычно имеют доступ к ботнетам – большим коллекциям инфицированных компьютеров, которые могут делать то же самое, но скрытно.

Сегодня большинство кибератак сосредоточены на краже денег и интеллектуальной собственности. Плохие ребята пока еще не пытались навредить кому-то, взорвав здание или отключив светофоры.

Специалисты по безопасности надеются предотвратить подобные сценарии, выявляя эти незащищенные подключенные устройства и услуги с помощью Shodan и предупреждая их владельцев об уязвимостях. А тем временем масса вещей в Интернете без всякой безопасности просто сидят и ждут атаки.

Комментарии (36)

сейчас начнется... smile-19
Anonimous™ Anonimous™ 6 мая 2013 14:15 Ответить
Ну них** себе!! Пойду что ли Пентагон взломаю)))
blohamen blohamen 6 мая 2013 14:15 Ответить
Цитата: blohamen
Ну них** себе!! Пойду что ли Пентагон взломаю)))

ну я в током случае пойду отключу станцию МИР! smile-03
Anonimous™ Anonimous™ 6 мая 2013 14:18 Ответить
Цитата: Anonimous™
сейчас начнется... smile-19

Что? Флуд в комментах? cv
exploit exploit 6 мая 2013 14:21 Ответить
Цитата: exploit
Цитата: Anonimous™
сейчас начнется... smile-19

Что? Флуд в комментах? cv
100 %))
blohamen blohamen 6 мая 2013 14:22 Ответить
Цитата: Anonimous™
Цитата: blohamen
Ну них** себе!! Пойду что ли Пентагон взломаю)))

ну я в током случае пойду отключу станцию МИР! smile-03
да не стесняйся иди уже сразу в сколково взломай!! может найдешь что нибудь интересное))
blohamen blohamen 6 мая 2013 14:26 Ответить
Больше запросов у них в твиттере..
admin admin 6 мая 2013 14:28 Ответить
спс.вот сижу сливаю базу пентагона,ща на стим почекаю
pol pol 6 мая 2013 16:14 Ответить
Цитата: pol
спс.вот сижу сливаю базу пентагона,ща на стим почекаю

Ну чё акки есть или пустышки
hack-anonim hack-anonim 6 мая 2013 16:39 Ответить
Чекайте:


carlos.randolph@pentagon.af.mil:perio1
christine.a.johnson@usmc.mil:blessed88
anthony.monroe1@navy.mil:ankie1
cipriano.trujillo@us.army.mil:tru187
james.messick@us.army.mil:696969
darron.beaumont@usmc.mil:19900705
john.whitmire@us.army.mil:goarmy33
jason.m.denman@navy.mil:zapper13
karen.nowowieski@dma.mil:luckystar
robert.moore@fe.navy.mil:takako01
shondra.thorne@dover.af.mil:1qaz@WSX3
teresa.sicinski@us.army.mil:chocalate
trashawna.carter@dau.mil:shawna
Trisha.hanley@us.army.mil:Jaiden
troy.grubaugh@warren.af.mil:1234qwer
travis.smith@robins.af.mil:smitty46
ford@ddg73.navy.mil:qwerty123456
ricky.bennett1@us.army.mil:buttons
travis.smith@robins.af.mil:smitty46
brandon.fowlkes@us.army.mil:GodGiven84
christopher.carr@cvw5.navy.mil:vicfirth
erik.mendozagaray@us.army.mil:stephanie69
garciah@cvn73.navy.mil:MOAATOM1
mapleja@lhd5.navy.mil:9dekprsx
QUINCY.MARTIN@FE.NAVY.MIL:marcus08
yolanda.white@us.army.mil:19773687
christine.a.johnson@usmc.mil:blessed88
cipriano.trujillo@us.army.mil:tru187
darron.beaumont@usmc.mil:19900705
ronnie.l.carver@us.army.mil:shelby
david.michael.carr@afghan.swa.army.mil:sammy420
dfrear@cg59.navy.mil:mustanggt
exploit exploit 6 мая 2013 16:43 Ответить
на нглийском
Epoha Epoha 6 мая 2013 17:29 Ответить
Ну, что ребят, кто нашел чё нить интересное?)
hacker_007 hacker_007 6 мая 2013 18:11 Ответить
Цитата: hacker_007
Ну, что ребят, кто нашел чё нить интересное?)

СТИМАВ И АРИГАНАВ НЕТУ САИТ ХУИНИА!!!11
exploit exploit 6 мая 2013 18:12 Ответить
dc мне одному кажется что это грамотный пиар сайта?
dlopi dlopi 6 мая 2013 18:23 Ответить
Если все это правда, мусорных сайтов будет навалом, которые толком не работают. Хоть что-то школьников всех стран будет объединять.
mazix mazix 6 мая 2013 18:34 Ответить
Цитата: dlopi
мне одному кажется что это грамотный пиар сайта?


Ага, а статья про Google hack грамотный пиар гугла
admin admin 6 мая 2013 18:45 Ответить
[img] радикал[/img]
Voron.ua Voron.ua 6 мая 2013 19:06 Ответить
http://www.shodanhq.com/search?q=dedicated+Server
осталось граббер найти el
lexasvetlyi lexasvetlyi 6 мая 2013 19:25 Ответить
Цитата: lexasvetlyi
http://www.shodanhq.com/search?q=dedicated+Server
осталось граббер найти el

Что там граббить? Айпишники? Зачем? ec
exploit exploit 6 мая 2013 19:30 Ответить
А премиум порно он ищет? de
Nyan-Cat Nyan-Cat 7 мая 2013 01:23 Ответить
Джон Мэзерли Так сказал только для того чтоб хоть кто-то шарил через его поисковик. cw
Shuma_xD Shuma_xD 7 мая 2013 04:09 Ответить
http://38.107.237.113/wp-admin/ забирайте домен) admin 1234
Eugen1606 Eugen1606 7 мая 2013 12:17 Ответить
Цитата: Eugen1606
забирайте домен)

ШТО?
exploit exploit 7 мая 2013 12:26 Ответить
А там пароли добывать можно?
zizion zizion 7 мая 2013 17:12 Ответить
http://213.222.224.42/
admin 1234 - роутер что с ними делать можно ?
kuzzzya111 kuzzzya111 7 мая 2013 18:26 Ответить
Цитата: kuzzzya111
http://213.222.224.42/
admin 1234 - роутер что с ними делать можно ?

Сесть в тюрьму.
exploit exploit 7 мая 2013 18:47 Ответить
Цитата: Nyan-Cat
А премиум порно он ищет? de


Только домашнее. ponimaete
sokerIS sokerIS 13 мая 2013 11:16 Ответить
Что не говори, но порой рутиную работу облегчает.
Как говориться за качество надо платить.
Все что предоставлено тут - может и гугол.
Только в каком виде это будет?

Удобно -спору нет. Большое спс +1
0ri0n 0ri0n 13 мая 2013 11:54 Ответить
Даже Больше скажу. Очень приятный сервис!
Только вот пока как применить его в коммерческих целях - не знаю. :) smile-23
0ri0n 0ri0n 13 мая 2013 12:06 Ответить
smile-03 хорош брать темы с других хак форумов smile-02
haussuper haussuper 13 мая 2013 12:31 Ответить

Добавление комментария

  • Вопрос: Продолжите поговорку "У страха глаза ***"
  • Введите слова

Навигация

Shodan – самый страшный поисковик Интернета » happy-hack | IT уголок