FISHKINET
Смотреть онлайн Смотреть онлайн Сомалийские пираты вернулись и стали круче. Где  они пропадали 12 лет? Сомалийские пираты вернулись и стали круче. Где они пропадали 12 лет? Конец «бабушкиных схем»: жильё вернут только после возврата средств Конец «бабушкиных схем»: жильё вернут только после возврата средств В Киргизии оштрафовали 28 женщин за ношение никабов В Киргизии оштрафовали 28 женщин за ношение никабов Сергей Безруков спародировал этнический акцент и попал в немилость в Узбекистане Сергей Безруков спародировал этнический акцент и попал в немилость... Повседневная жизнь СССР 1930-е годы Повседневная жизнь СССР 1930-е годы В Турции коллеги "ради шутки" накачали воздуха в 15-летнего подростка В Турции коллеги "ради шутки" накачали воздуха в 15-летнего подростка Американец обнаружил, что Голливуд заимствовал идеи из русских народных сказок Американец обнаружил, что Голливуд заимствовал идеи из русских... «Убьём мужчин, заберём женщин»: ФБР поймало «революционеров», мечтавших о рабынях «Убьём мужчин, заберём женщин»: ФБР поймало «революционеров»,... Сибирские пенсионерки стояли в очереди за дешевой икрой около 5 часов и проиграли Сибирские пенсионерки стояли в очереди за дешевой икрой около 5... "Ограничения голосовых звонков в Telegram и WhatsApp* себя оправдали": в Госдуме довольны принятым решением "Ограничения голосовых звонков в Telegram и WhatsApp* себя... В питерском Мурино из-за замечания подростки устроили жестокое нападение В питерском Мурино из-за замечания подростки устроили жестокое... Бабушки-скамерши начали отбирать у покупателей не только квартиры, но и авто Бабушки-скамерши начали отбирать у покупателей не только квартиры,... Штраф до 1,5 млн или 10 лет: что светит за «нарисованные» ДТП в нейросетях Штраф до 1,5 млн или 10 лет: что светит за «нарисованные» ДТП в... Правда ли, что в Австралии разводят и едят кенгуру, как коров или овец? Правда ли, что в Австралии разводят и едят кенгуру, как коров или... Одинокий пенсионер случайно устроил самый дымный флешмоб в Нью-Йорке Одинокий пенсионер случайно устроил самый дымный флешмоб в Нью-Йорке Интересные снимки известных людей Интересные снимки известных людей Креативный покупатель пошутил над продавцом электроники Креативный покупатель пошутил над продавцом электроники Жёсткая драка произошла после футбольного матча в Москве Жёсткая драка произошла после футбольного матча в Москве
Shodan: Самый пугающий поисковый механизм Интернета

Shodan: Самый пугающий поисковый механизм Интернета

1879
1
«Когда люди не видят что-нибудь в Google, они думают, что этого не сможет найти уже никто. Это не правда».
Это слова Джона Матерли, создателя Shodan – самого пугающего поискового механизма в Интернете.
В отличие от Google, боты которого расползаются по сети в поисках вебсайтов, Shodan ведёт поиск по его поддерживающим каналам. Это своего рода «тёмная» разновидность Google, которая разыскивает сервера, вебкамеры, принтеры, роутеры и прочее оборудование, которое подключено к сети и собственно составляет Интернет.
Shodan функционирует 24 часа, 7 дней в неделю и собирает информацию о 500 миллионах подсоединённых устройств и сервисов каждый месяц.
То, что мы можем найти даже простым поиском в Shodan, ошеломляет. Бесчисленные светофоры, камеры безопасности, системы домашнего контроля и отопления – все они подключены к интернету и все их легко обнаружить.
Исследователи Shodan нашли системы контроля аквапарка, заправочной станции, рефрижератора для вина в отеле, и крематория. Специалисты по кибербезопасности с помощью Shodan даже обнаружили системы управления и контроля ядерной электростанции и ускорителя заряженных частиц.
И что следует особенно отметить относительно способности Shodan находить всё это – и именно это делает его таким пугающим – так это то, что очень немногие из этих устройств имеют хоть какую-нибудь встроенную в них систему безопасности.
«Вы можете залогиниться едва ли не в половину Интернета просто с помощью пароля по умолчанию», говорит Х.Д.Мур, шеф службы безопасности Rapid 7, которая оперирует частной версией Shodan-подобной базы данных для своих собственных исследовательских целей. «Это одна большая дыра в безопасности».
Быстрый поиск по «паролю по умолчанию» находит бесчисленное количество принтеров, серверов и систем управления устройствами, которые используют «admin» в качестве логина и «1234» в качестве пароля. Ещё больше подсоединённых систем вообще не требуют авторизации – вам просто достаточно иметь веб-браузер, чтобы подключиться к ним.
И это действительно пугает, особенно, если представить, что такой инструментарий окажется в плохих руках.
Но почему такое количество подключённых устройств не имеет какой-либо защиты? Некоторые вещи, которые спроектированы с возможностью подключения к интернету — вроде замков на дверях, которыми можно управлять с помощью смартфона, просто считаются трудно обнаруживаемыми. Но для Shodan это вовсе не проблема.
Гораздо большую сложность представляет то, что многие из этих устройств вообще не должны быть онлайн. Компании часто покупают системы, которые позволяют им контролировать, скажем, систему термостатов с помощью компьютера. Как они подключат этот компьютер к системе отопления? Вместо того, чтобы соединить их напрямую, многие IT-подразделения просто подключают обе системы к веб-серверу, незлоумышленно открывая их всему остальному миру.
«И разумеется, в таких системах нет никакой защиты», говорит Матерли. «Эти устройства, в первую очередь, вообще не принадлежат к Интернету».
Но хорошей новостью является то, что Shodan используется почти исключительно в положительных целях.
Матерли, который закончил работу над Shodan более трёх лет назад, ограничил число поисковых запросов без аккаунта до 10 , и до 50 с аккаунтом. Если вы хотите увидеть всё, что может предложить Shodan, Матерли требует больше информации о ваших целях – и оплату.
Аналитики систем защиты, профессионалы кибербезопасности, академические исследователи и правоохранительные агентства являются основными пользователями Shodan. Злоумышленники могут использовать его как точку входа, признаёт Матерли. Но киберпреступники как правило имеют доступ к ботнетам – огромным сетям заражённых компьютеров – которые могут достичь тех же результатов без риска быть обнаруженными.
На сегодняшний день большинство кибератак фокусируется на краже денег и интеллектуальной собственности. К счастью, преступники пока ещё не пытаются причинить вред, взрывая здания или нарушая работу городских светофоров.
Профессионалы кибербезопасности надеются вообще избежать такого сценария, благодаря обнаружению подобных незащищённых подключённых устройств и сервисов с помощью Shodan, и предупреждая тех, кто ими управляет, об их уязвимости. Но тем временем, слишком много крайне опасных вещей подключены к интернету без всякой защиты и просто ждут момента, когда их атакуют.
Итак: Если Ваш телевизор, подключен к роутеру Wi-Fi и телевизор принимает сигнал интернет соединения, то злоумышленник может просматривать всю вашу квартиру используя телевизор в качестве видеокамеры, всё, что подключено к интернет сети, может быть использовано в качестве микрофонов для прослушивания, а так же в виде веб. камер.
А что вы думаете об этом?
Фото Видео Демотиватор Мем ЛОЛ Twitter Instagram Аудио
Отправить комментарий в Вконтакте
Правила

!!! Оскорбления в комментариях автора поста или собеседника. Комментарий скрывается из ленты, автору выписывается бан на неделю. Допускаются более свободные споры в ленте с политикой, но в доступных, не нарушающих УК РФ, пределах.

! Мат на картинке/в комментарии. Ваш комментарий будет скрыт. При злоупотреблении возможен бан.

! Флуд - дублирующиеся комментарии от одного и того же пользователя в разных постах, систематические ложные вызовы модераторов с помощью функции @moderator, необоснованные обращения в техническую поддержку сайта, комментарии не несущие смысловой нагрузки и состоящие из хаотичного набора букв. Санкции - предупреждение с дальнейшим баном при рецидиве.

! Публикация рекламных постов. Несогласованное размещение рекламного материала, влечет незамедлительную приостановку действий учетной записи пользователя.

! Публикация материала, запрещенного на территории РФ и преследуемого УК РФ. Незамедлительная приостановка действия учетной записи пользователя.

! Мультиаккаунты. Использование нескольких активных аккаунтов, принадлежащих одному пользователю (исключение - дополнительный аккаунт для обращения в тех. поддержку при блокировке основного аккаунта) запрещено. За нарушение предусмотрено отключение основного аккаунта с возможной дальнейшей блокировкой любого аккаунта от данного пользователя.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.
16  комментариев
Лучший комментарий
Скрыть
Показать все 3 ответа
Комментарий удален
−123
Комментарий удален
−123
Показать ещё

На что жалуетесь?