Shodan: «черный» поисковик

Опубликовано: 7 мая 2013 г., вторник

Джон Мэзерли создал уникальный поисковый ресурс Shodan. Его отличие от Google в том, что он ищет не сайты, а подключенные к Сети устройства.

Три года назад, когда был создан этот ресурс скорее ради забавы, было установлено ограничение на число запросов до 10 без учетной записи и 50 с учетной записью. Если вы захотите задействовать больше возможностей Shodan, поисковик запросит у вас дополнительную информацию о ваших целях – и оплату.  Пока в качестве испытателей поисковика выступают специалисты по безопасности, научные исследователи и правоохранительные органы.

По мнению экспертов Shodan довольно эффективно находит устройства, подключенные к Интернету независимо от их назначения. Так, например, специалистам по безопасности удалось с помощью Shodan обнаружить даже системы контроля ядерных электростанций. А уж о принтерах, компьютерах, автомойках, светофорах, камерах безопасности , домашних системах автоматизации, системах отопленияи «умных» домах говорить не приходится.  Выяснилось, что многие подобные системы либо не защищены, либо откликаются на примитивные пароли вроде «12345». Если Shodan воспользуются злоумышленники, то миру грозят большие проблемы.

Хотя Мэзерли допускает, что Shodan могут воспользоваться как отправной точкой и «плохие ребята», он при этом добавляет, что киберпреступники обычно имеют доступ к ботнетам – большим коллекциям инфицированных компьютеров, которые могут делать то же самое, но скрытно.

В отличие от Google, который ищет в Сети простые сайты, Shodan работает с теневыми каналами Интернета. Это своего рода «черный» Google, позволяющий искать серверы, веб–камеры, принтеры, роутеры и разнообразную технику, которая подключена к Интернету. Shodan работает работает в режиме 24/7, собирая информацию о 500 млн подключенных устройствах и услугах ежемесячно.

Независимый специалист по проникновению в системы Дэн Тентлер в прошлом году на конференции по кибербезопасности Defcon продемонстрировал, как он с помощью Shodan нашел системы управления испарительными охладителями, нагревателями воды с давлением и гаражными воротами. Он нашел автомойку, которую можно включать и выключать, и ледовую арену в Дании, которую можно разморозить одним нажатием кнопки. В одном городе к Интернету была подключена целая система управления дорожно–транспортной сетью, и всего одной командой ее можно было перевести в «тестовый режим». А во Франции он нашел систему управления гидроэлектростанцией с двумя турбинами, каждая из которых генерирует по 3 мегаватт.

Источник:
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

C 1 июля за белорусскими интернет-пользователями будет установлен контроль

Президент Беларуси 1 февраля подписал Указ «О мерах по совершенствованию использования национального сегмента сети Интернет». дальше »

TEL: виртуальный и реальный поиск

Администратор домена TEL (Telnic) объявил о запуске бета-версии собственного поискового сервиса – TelPages. дальше »

Microsoft будет судиться с литовским торрент-порталом

Корпорация Microsoft совместно с литовской антипиратской организацией LANVA подала в суд на оператора крупнейшего в стране торрент-портала LinkoManija.Net дальше »

Канадские специалисты предлагают «пройтись» по развалинам Гаити

Оценить масштаб постигшего Гаити стихийного бедствия каждый желающий теперь сможет лично – благодаря современным технологиям. дальше »

Китай усилит контроль над онлайн-играми

Китайские операторы онлайн-игр выступили с инициативой информировать своих пользователей о наличии в играх сексуального контента, элементов жестокости и сцен насилия. дальше »

Запуск мобильной версии VoIP-сервиса Google Voice

Представители Google сообщили о запуске мобильной версии VoIP-сервиса Google Voice, которая позволит владельцам смартфонов Apple и Palm совершать недорогие местные и международные звонки. дальше »

Адресов IPv4 осталось меньше 10%

Number Resource Organization: запас IP-адресов опустился ниже критической отметки в 10%. дальше »

«Отец Интернета» раздал госданные всем желающим

Изобретатель World Wide Web Тим Бернерс-Ли и профессор Найджел Шедболт опубликовали в газете The Guardian манифест, посвященный запуску портала с открытыми данными британского правительства. дальше »

Слово Божье в Сети

Папа Римский Бенедикт XVI призвал католических священников активнее использовать Интернет для того, чтобы нести слово Божье верующим и привлекать внимание людей к жизни церкви. дальше »

Facebook: оставь приватность, всяк сюда входящий

Тем, кто еще питает иллюзии анонимности и безопасности личных данных в Интернете, следует почитать откровения работника Facebook.com. дальше »