Shodan: «черный» поисковик

Опубликовано: 7 мая 2013 г., вторник

Джон Мэзерли создал уникальный поисковый ресурс Shodan. Его отличие от Google в том, что он ищет не сайты, а подключенные к Сети устройства.

Три года назад, когда был создан этот ресурс скорее ради забавы, было установлено ограничение на число запросов до 10 без учетной записи и 50 с учетной записью. Если вы захотите задействовать больше возможностей Shodan, поисковик запросит у вас дополнительную информацию о ваших целях – и оплату.  Пока в качестве испытателей поисковика выступают специалисты по безопасности, научные исследователи и правоохранительные органы.

По мнению экспертов Shodan довольно эффективно находит устройства, подключенные к Интернету независимо от их назначения. Так, например, специалистам по безопасности удалось с помощью Shodan обнаружить даже системы контроля ядерных электростанций. А уж о принтерах, компьютерах, автомойках, светофорах, камерах безопасности , домашних системах автоматизации, системах отопленияи «умных» домах говорить не приходится.  Выяснилось, что многие подобные системы либо не защищены, либо откликаются на примитивные пароли вроде «12345». Если Shodan воспользуются злоумышленники, то миру грозят большие проблемы.

Хотя Мэзерли допускает, что Shodan могут воспользоваться как отправной точкой и «плохие ребята», он при этом добавляет, что киберпреступники обычно имеют доступ к ботнетам – большим коллекциям инфицированных компьютеров, которые могут делать то же самое, но скрытно.

В отличие от Google, который ищет в Сети простые сайты, Shodan работает с теневыми каналами Интернета. Это своего рода «черный» Google, позволяющий искать серверы, веб–камеры, принтеры, роутеры и разнообразную технику, которая подключена к Интернету. Shodan работает работает в режиме 24/7, собирая информацию о 500 млн подключенных устройствах и услугах ежемесячно.

Независимый специалист по проникновению в системы Дэн Тентлер в прошлом году на конференции по кибербезопасности Defcon продемонстрировал, как он с помощью Shodan нашел системы управления испарительными охладителями, нагревателями воды с давлением и гаражными воротами. Он нашел автомойку, которую можно включать и выключать, и ледовую арену в Дании, которую можно разморозить одним нажатием кнопки. В одном городе к Интернету была подключена целая система управления дорожно–транспортной сетью, и всего одной командой ее можно было перевести в «тестовый режим». А во Франции он нашел систему управления гидроэлектростанцией с двумя турбинами, каждая из которых генерирует по 3 мегаватт.

Источник:
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Сайт оператора интернет–платежей ChronoPay взломан хакерами

Сайт международной процессинговой системы ChronoPay был взломан злоумышленниками. дальше »

Эстонский интернет-магазин покоряет Финляндию

Интернет-магазин мебели ON24, созданный в Эстонии, быстрыми темпами растет на рынке Финляндии, являясь там одним из крупнейших игроков отрасли дальше »

YouTube: 200 миллионов просмотров с мобильных телефонов ежедневно

Ежедневные посещения мобильной версии YouTube, одного из самых популярных видеохостингов в мире, как и их главного сайта, не приносит значительной прибыли владельцам - компании Google. дальше »

Google Translate синхронно переведет все для Android смартфонов

Компания Google обновила приложение Translate для Android. дальше »

В 2011 году число абонентов мобильного ШПД достигнет одного миллиарда

2010 год ознаменовал собой важную веху в развитии мобильного широкополосного доступа: число пользователей мобильного ШПД по всему миру превысило полмиллиарда. дальше »

Введение «интернет–паспортов» в США – вопрос месяцев

В течение нескольких месяцев ожидается выпуск окончательной версии документа, определяющего использование единых идентификаторов для доступа к интернет–сервисам. дальше »

Facebook: теперь и на .BIZ

Самая популярная и крупная социальная сеть в мире Facebook приобрела вдобавок к своему основному домену очередной двухбуквенник – FB.biz дальше »

Хакеры нацелились на одиноких женщин, желающих познакомиться

PandaLabs сообщает о «невероятном» росте числа сообщений, которые получают в социальных сетях женщины от мужчин, желающих познакомиться. дальше »

Как будет построен «интернет вещей»?

«Интернет вещей» будет состоять из соединений с привычным для нас общедоступным Интернетом, а также с неограниченным числом частных сетей. дальше »

Белорусские хакеры украли десятки тысяч американских правительственных документов

Будут ли ловить белорусских хакеров, укравших документы с компьютеров госучреждений США? дальше »