Вводятся нововведения, стабильная работа начнется со следующего понедельника...
Загрузка...
Произошла ошибка!
Новости интернета → Поисковик по глубокому интернету

В отличие от Google, который ищет в Сети простые сайты, Shodan работает с теневыми каналами Интернета. Это своего рода «черный» Google, позволяющий искать серверы, веб-камеры, принтеры, роутеры и самую разную технику, которая подключена к Интернету и составляет его часть.

Shodan работает 24 часа в сутки 7 дней в неделю, собирая информацию о 500 млн подключенных устройствах и услугах ежемесячно.

Просто невероятно, чтó можно найти в Shodan с помощью простого запроса. Бесчисленные светофоры, камеры безопасности, домашние системы автоматизации, системы отопления все это подключено к Интернету и легко обнаруживается.

Пользователи Shodan нашли системы управления аквапарка, газовой станцией, охладителя вина в отеле и крематория. Специалисты по кибербезопасности с помощью Shodan даже обнаружили командно-контрольные системы ядерных электростанций и ускорителя атомных частиц.

И особенно примечателен в Shodan с его пугающими возможностями тот факт, что очень немногие из упомянутых систем имеют хоть какую-то систему безопасности.

«Это гигантское фиаско в безопасности», говорит Эйч-Ди Мур, директор по безопасности в Rapid 7. Эта компания имеет частную базу данных типа Shodan для собственных исследователь­ских задач.

Если сделать простой поиск по запросу «default password», можно найти бесконечное число принтеров, серверов и систем управления с логином «admin» и паролем «1234». Еще больше подключенных систем вообще не имеют реквизитов доступа к ним можно подключиться с помощью любого браузера.

Независимый специалист по проникновению в системы Дэн Тентлер в прошлом году на конференции по кибербезопасности Defcon продемонстрировал, как он с помощью Shodan нашел системы управления испарительными охладителями, нагревателями воды с давлением и гаражными воротами.

Он нашел автомойку, которую можно включать и выключать, и ледовую арену в Дании, которую можно разморозить одним нажатием кнопки. В одном городе к Интернету была подключена целая система управления дорожно-транспортной сетью, и всего одной командой ее можно было перевести в «тестовый режим». А во Франции он нашел систему управления гидроэлектрос­танцией с двумя турбинами, каждая из которых генерирует по 3 мегаватт.

Страшные вещи, если попадут не в те руки.

«Этим можно нанести серьезный вред», сказал Тентлер, и он еще мягко выразился.

Так почему же все эти устройства подключены к сети и почти не защищены? В некоторых случаях, таких как дверные замки с управлением через iPhone, принято считать, что их очень сложно найти. И тогда о безопасности думают по остаточному принципу.

Более серьезной проблемой является то, что многие такие устройства вообще не должны быть в онлайне. Фирмы часто покупают устройства, которые позволяют с помощью компьютера управлять, скажем, системой нагревания. Как подключить компьютер к системе нагревания? Вместо прямого подключения во многих ИТ-отделах просто подключают и то, и другое к веб-серверу, тем самым неосознанно раскрывая их всему миру.

«Конечно, на таких вещах просто нет безопасности, говорит Мэзерли. Но в первую очередь им не место в Интернете».

Но хорошо то, что Shodan почти полностью используется для благих целей.

Сам Мэзерли, который три года назад создал Shodan просто забавы ради, ограничил число запросов до 10 без учетной записи и 50 с учетной записью. Если вы хотите задействовать больше возможностей Shodan, Мэзерли запросит у вас дополнительную информацию о ваших целях и оплату.

Испытатели проникновения, специалисты по безопасности, научные исследователи и правоохранительные органы вот основные пользователи Shodan. Мэзерли согласен с тем, что Shodan могут воспользоваться как отправной точкой и плохие ребята. Но он при этом добавляет, что киберпреступники обычно имеют доступ к ботнетам большим коллекциям инфицированных компьютеров, которые могут делать то же самое, но скрытно.

Сегодня большинство кибератак сосредоточены на краже денег и интеллектуальной собственности. Плохие ребята пока еще не пытались навредить кому-то, взорвав здание или отключив светофоры.

Специалисты по безопасности надеются предотвратить подобные сценарии, выявляя эти незащищенные подключенные устройства и услуги с помощью Shodan и предупреждая их владельцев об уязвимостях. А тем временем масса вещей в Интернете без всякой безопасности просто сидят и ждут атаки.

1930454 | -6 | 02 Мая 2013 @ 19:02 | №1930454 | Добавить комментарий
02 Мая 2013 @ 19:02, №1930457 1930457
02 Мая 2013 @ 19:03, №1930463 1930463
02 Мая 2013 @ 19:06, №1930464 1930464

Новостной петух, сдавайся.

02 Мая 2013 @ 19:06, №1930465 1930465

Ща пойду на кухню, скажу маме, что я терь сталкер-диггер, в подполье ухожу.

02 Мая 2013 @ 19:15, №1930490 1930490

Блядь, по ходу они прикрывают лавочку. Кстати, помню в 2010 на тираке некий школьник с леймсканом устроил взрыв на какой-то фабрике.

02 Мая 2013 @ 19:18, №1930503 1930503

>>1930490
Radmin-рейд? Я помню, ничего там не взорвали, но пролезть на какой-то фабричный терминал смогли.

02 Мая 2013 @ 19:20, №1930515 1930515

>>1930503

Radmin-рейд?

Именно он.

02 Мая 2013 @ 19:21, №1930522 1930522

А потом анон, выложивший леймскан, всех эпично поимел.

02 Мая 2013 @ 21:55, №1930976 1930976

Хуита какая-то, цп нихуя не ищет.

02 Мая 2013 @ 21:58, №1930987 1930987

>>1930463
Опередил.

02 Мая 2013 @ 22:00, №1930995 1930995

Did you really think I would not deduce where you would run to, insect?

02 Мая 2013 @ 22:02, №1931007 1931007

Шодан — яндере?

02 Мая 2013 @ 22:03, №1931009 1931009

>>1931007
А то!

02 Мая 2013 @ 22:52, №1931176 1931176

ЖЖ Артемия Лебедева уже обнаружили?

02 Мая 2013 @ 22:58, №1931187 1931187

>>1931176
Ищем, ищем

03 Мая 2013 @ 01:10, №1931677 1931677

0451

04 Мая 2013 @ 12:32, №1933993 1933993

>>1930522
Там, насколько я помню, был вирус, верно?

04 Мая 2013 @ 14:16, №1934164 1934164

Не было там вируса.

Читают: 1 | Отвечают: 0 Всего: 424 просмотра
Комментировать: Правила разметки

(← + Сtrl) вернуться назадк новым сообщениям (Сtrl + →)

Кликните мышкой, чтобы скрыть просматриваемое изображение.