Устроим восстание машин через интернет?, с Хабра

Страницы: 1 2  ... 5  ОТВЕТИТЬ НОВАЯ ТЕМА
Владивосток 3 мая 2013 в 16:31
Шутник  •  На сайте 13 лет
Сообщений: 17
157
«Если люди не могут найти что-то в Google, они думают, что это не сможет найти никто. Это не так», – утверждает Джон Мэзерли, создатель Shodan, самого страшного поискового движка Интернета.

В отличие от Google, который ищет в Сети простые сайты, Shodan работает с теневыми каналами Интернета. Это своего рода «черный» Google, позволяющий искать серверы, веб-камеры, принтеры, роутеры и самую разную технику, которая подключена к Интернету и составляет его часть.

Shodan работает 24 часа в сутки 7 дней в неделю, собирая информацию о 500 млн подключенных устройствах и услугах ежемесячно.

Просто невероятно, чтó можно найти в Shodan с помощью простого запроса. Бесчисленные светофоры, камеры безопасности, домашние системы автоматизации, системы отопления – все это подключено к Интернету и легко обнаруживается.

Пользователи Shodan нашли системы управления аквапарка, газовой станцией, охладителя вина в отеле и крематория. Специалисты по кибербезопасности с помощью Shodan даже обнаружили командно-контрольные системы ядерных электростанций и ускорителя атомных частиц.

И особенно примечателен в Shodan с его пугающими возможностями тот факт, что очень немногие из упомянутых систем имеют хоть какую-то систему безопасности.

«Это гигантское фиаско в безопасности», – говорит Эйч-Ди Мур, директор по безопасности в Rapid 7. Эта компания имеет частную базу данных типа Shodan для собственных исследовательских задач.

Если сделать простой поиск по запросу «default password», можно найти бесконечное число принтеров, серверов и систем управления с логином «admin» и паролем «1234». Еще больше подключенных систем вообще не имеют реквизитов доступа – к ним можно подключиться с помощью любого браузера.

Независимый специалист по проникновению в системы Дэн Тентлер в прошлом году на конференции по кибербезопасности Defcon продемонстрировал, как он с помощью Shodan нашел системы управления испарительными охладителями, нагревателями воды с давлением и гаражными воротами.

Он нашел автомойку, которую можно включать и выключать, и ледовую арену в Дании, которую можно разморозить одним нажатием кнопки. В одном городе к Интернету была подключена целая система управления дорожно-транспортной сетью, и всего одной командой ее можно было перевести в «тестовый режим». А во Франции он нашел систему управления гидроэлектростанцией с двумя турбинами, каждая из которых генерирует по 3 мегаватт.

Страшные вещи, если попадут не в те руки.

«Этим можно нанести серьезный вред», – сказал Тентлер, и он еще мягко выразился.

Так почему же все эти устройства подключены к сети и почти не защищены? В некоторых случаях, таких как дверные замки с управлением через iPhone, принято считать, что их очень сложно найти. И тогда о безопасности думают по остаточному принципу.

Более серьезной проблемой является то, что многие такие устройства вообще не должны быть в онлайне. Фирмы часто покупают устройства, которые позволяют с помощью компьютера управлять, скажем, системой нагревания. Как подключить компьютер к системе нагревания? Вместо прямого подключения во многих ИТ-отделах просто подключают и то, и другое к веб-серверу, тем самым неосознанно раскрывая их всему миру.

«Конечно, на таких вещах просто нет безопасности, – говорит Мэзерли. – Но в первую очередь им не место в Интернете».

Но хорошо то, что Shodan почти полностью используется для благих целей.

Сам Мэзерли, который три года назад создал Shodan просто забавы ради, ограничил число запросов до 10 без учетной записи и 50 с учетной записью. Если вы хотите задействовать больше возможностей Shodan, Мэзерли запросит у вас дополнительную информацию о ваших целях – и оплату.

Испытатели проникновения, специалисты по безопасности, научные исследователи и правоохранительные органы – вот основные пользователи Shodan. Мэзерли согласен с тем, что Shodan могут воспользоваться как отправной точкой и плохие ребята. Но он при этом добавляет, что киберпреступники обычно имеют доступ к ботнетам – большим коллекциям инфицированных компьютеров, которые могут делать то же самое, но скрытно.

Сегодня большинство кибератак сосредоточены на краже денег и интеллектуальной собственности. Плохие ребята пока еще не пытались навредить кому-то, взорвав здание или отключив светофоры.

Специалисты по безопасности надеются предотвратить подобные сценарии, выявляя эти незащищенные подключенные устройства и услуги с помощью Shodan и предупреждая их владельцев об уязвимостях. А тем временем масса вещей в Интернете без всякой безопасности просто сидят и ждут атаки.
http://www.shodanhq.com/

Устроим восстание машин через интернет?
Yap 23.04.2026 - 20:11
Продам слона  •  На сайте 21 год
Все комментарии:
GavE 3 мая 2013 в 16:34
Король Всея Неба  •  На сайте 15 лет
23
Бля, я носки найти не могу, готов чтобы он приезжал и помогал со своими методами.
MiguelBarbuda 3 мая 2013 в 16:34
Команданте  •  На сайте 15 лет
11
Херня какая то. На рекламу похоже. А Shodan этот не нашёл даже того, что Гугл на раз выдал.
Владивосток автор 3 мая 2013 в 16:38
Шутник  •  На сайте 13 лет
11
Цитата (MiguelBarbuda @ 3.05.2013 - 17:34)
Херня какая то. На рекламу похоже. А Shodan этот не нашёл даже того, что Гугл на раз выдал.

Не знаю насчёт рекламы, но вёб-камеры с роутерами находит исправно)
Kondrat824 3 мая 2013 в 16:39
Весельчак  •  На сайте 14 лет
13
да и принтаки находит, помница когда у яндекса нашли такую дыру, народ на принтаки засылал 300 страничные мануалы к стиральным машинкам )))))
3266 3 мая 2013 в 16:40
Весельчак  •  На сайте 16 лет
11
Рекламы псто.
А гуглом просто надо уметь пользоваться)
Йодль 3 мая 2013 в 16:40
Хохмач  •  На сайте 16 лет
23
*ушел искать включенные вебкамеры в поисках клубнички fucking.gif gigi.gif
IgorVC 3 мая 2013 в 16:42
Весельчак  •  На сайте 14 лет
45
Вот

Устроим восстание машин через интернет?
Kondrat824 3 мая 2013 в 16:42
Весельчак  •  На сайте 14 лет
3
Цитата (3266 @ 3.05.2013 - 17:40)
Рекламы псто.
А гуглом просто надо уметь пользоваться)

ну в гугле надо сложный запрос, а там я щас ввёл тупо "hp 4015" и мне выдал кучу незащищенных принтаков
darmoedina 3 мая 2013 в 16:53
Тот Самый  •  На сайте 14 лет
5
а как камеры найти? )))
Бутафорыч 3 мая 2013 в 16:54
Весельчак  •  На сайте 12 лет
14
Можно высадить какого-то пиндоса отправив на печать ..



Устроим восстание машин через интернет?
Владивосток автор 3 мая 2013 в 16:59
Шутник  •  На сайте 13 лет
1
Цитата (darmoedina @ 3.05.2013 - 17:53)
а как камеры найти? )))

попробуй так: webcamxp country:RU Работают не все, но есть прикольные моменты) при мне катер уплыл, на другой чувак сидит в офисе, закинув ногу на ногу и т.д.)))
Stavi 3 мая 2013 в 16:59
Шутник  •  На сайте 13 лет
0
вот нашел какую-то конюшню http://69.51.209.156/ (видео работает на IE с ActiveX)
Vir2oZ 3 мая 2013 в 17:02
Приколист  •  На сайте 17 лет
6
Эх, только за имя SHODAN создатели уже заслуживают уважения) Если б я создавал искусственный интеллект для противостояния человеку, то тоже назвал бы его именно так) У меня сейчас моя вай-фай сеть так называется))

Устроим восстание машин через интернет?

Это сообщение отредактировал Vir2oZ - 3 мая 2013 в 17:05
Stavi 3 мая 2013 в 17:09
Шутник  •  На сайте 13 лет
2
Цитата (Бутафорыч @ 3.05.2013 - 17:54)
Можно высадить какого-то пиндоса отправив на печать ..

Пожалуйста, https://129.105.184.45/hp/device/this.LCDis...er?nav=hp.Print
Valery24rus 3 мая 2013 в 17:12
Шутник  •  На сайте 14 лет
2
Stavi
В логах камеры айпишники яповцев smile.gif
Stavi 3 мая 2013 в 17:12
Шутник  •  На сайте 13 лет
3
Ребята работают со станком http://83.205.135.151/ (опять же через IE)
Oleggka 3 мая 2013 в 17:14
Ярила  •  На сайте 13 лет
22
Цитата (3266 @ 3.05.2013 - 17:40)
Рекламы псто.
А гуглом просто надо уметь пользоваться)

ахах gigi.gif

Устроим восстание машин через интернет?
Stavi 3 мая 2013 в 17:18
Шутник  •  На сайте 13 лет
4
http://201.198.0.127/ небольшая швейная мастерская

Добавлено в 17:28
http://190.211.58.217/ Yagana club

Это сообщение отредактировал Stavi - 3 мая 2013 в 17:19
Nastik777 3 мая 2013 в 17:35
Хохмач  •  На сайте 15 лет
2
Жутко как-то.
А я на работе иногда принтеры попутаю, и отправляю на печать в другой город (наш 2-й офис), вот коллега удивляется)) А я сначала, когда так сделали, не могла понять куда у меня доки деваются, просто программист не предупредил на этот счет.
zqwj 3 мая 2013 в 17:42
Ярила  •  На сайте 14 лет
9
Цитата
с логином «admin» и паролем «1234»


вот как они мой пароль узнали? кааак ???
horrordash 3 мая 2013 в 17:51
Ярила  •  На сайте 16 лет
0
у камер в конфигах емайлы хозяев указаны. пошел писать им письма, чтоб пароли ставили :)
Oleggka 3 мая 2013 в 18:00
Ярила  •  На сайте 13 лет
0
Цитата (horrordash @ 3.05.2013 - 18:51)
у камер в конфигах емайлы хозяев указаны. пошел писать им письма, чтоб пароли ставили :)

я где-то в названии точки доступа написал, чтобы закрыли доступ из сети
kaban7610 3 мая 2013 в 18:01
Естественный Интеллект  •  На сайте 14 лет
9
Да заебали крутить камеру в швейной. Поломаете нахрен. biggrin.gif
PokerMagnat 3 мая 2013 в 18:06
дебил, бля  •  На сайте 13 лет
2
Цитата (kaban7610 @ 3.05.2013 - 19:01)
Да заебали крутить камеру в швейной. Поломаете нахрен. biggrin.gif

Так она там по-настоящему крутится? А я думал там панорама
Кто-нибудь находил камеру в туалете?

Это сообщение отредактировал PokerMagnat - 3 мая 2013 в 18:07
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 31 301
0 Пользователей:
Страницы: 1 2  ... 5  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх