Поисковая система Shodan

sdrjtjyukgu8guy8gkhukСегодня к глобальной сети подключено множество устройств — от телевизоров и веб-камер до систем управления электростанциями и светофорами. Уровень безопасности таких систем оставляет желать лучшего, они неспособны выстоять даже перед самой простой кибератакой. Самое интересное, что все эти устройства можно без особых усилий обнаружить, воспользовавшись специализированной поисковой системой Shodan, такой себе аналог поисковой системы Google, только для вещей.

Поисковая система Shodan была изобретена Джоном Мэтерли в 2009 г. Изначально Shodan разрабатывалась как средство для поиска подключённых к сети устройств конкурирующих организаций. Но, как и следовало ожидать, очень скоро система стала использоваться не по прямому предназначению, а стала основным инструментом исследователей, специалистов по безопасности, правоохранительных органов ну и, естественно же, хакеров, которые таким образом обнаруживают подключённые к Интернету уязвимые устройства, в том числе и те, что по определению не должны иметь выхода в сеть. Услугами сервиса Shodan может воспользоваться каждый желающий. Имеющий бесплатный аккаунт может получать до 10 результатов на каждый запрос, а за плату в 20 долларов в год за право премиум-пользователя, можно получать до 10 тыс. результатов по запросу. По неофициальным данным, десятки фирм, что специализируются на кибербезопасности, за неограниченный доступ к базе Shodan, в которую входит более полутора млрд. устройств (начиная от детских радионянь, роутеров, IP-телефонов и принтеров, сети городских светофоров, системы отопления и заканчивая устройствами промышленных предприятий, водоочистных сооружений и электростанций), перечисляют Мэтерли кругленькие суммы с множеством нулей. Действие Shodan основано на принципе каталогизации автоматических ответов любого устройства, подключённого к компьютеру. Чтобы поэкспериментировать, нужно залогиниться на сайте и вбить в строку поиска «webcam» или «iPad»: вы получите результаты, которые можно отсортировать по местоположению, протоколу подключения и провайдеру, порту или IP-адресам, дате и координатам. Для ламера обыкновенного эти данные ничего не скажут, но профессионал сможет не только определить расположение устройства, но и даже установить управление.

Сейчас в базе данных Shodan свыше 400 тыс. веб-камер, значительная часть которых может быть взломана хакерами из-за уязвимостей в ПО. Это главный аргумент Mэтерли в ответах на претензии к его сайту – он всегда говорит, что ответственность за несанкционированный доступ к вашему устройству должны нести именно производители незащищённых устройств. Одним из способов самим защититься от несанкционированных вторжений с помощью Shodan есть так называемая «пользовательская гигиена», подразумевающая смену паролей по умолчанию на устройствах любого типа, которые могут быть доступны через интернет, да и не вся электроника вообще должна быть подключена к сети. Положительный момент данной информации состоит в том, что, воспользовавшись сайтом Shodan, можно проверить уязвимость своих устройств, посредством введения в поисковой строке запроса «net: IP-адрес» c IP-адресами девайсов.

osirghpinhosintrhoish

Яндекс.Метрика будет анализировать мобильные приложения

Компания «Яндекс» сообщает о запуске бесплатного аналитического инструмента – Яндекс.Метрика, предназначенного для разработчиков мобильных приложений. Это весьма полезный и удобный инструмент, с помощью которого веб-разработчики смогут абсолютно бесплатно отслеживать основные показатели эффективности интернет-ресурса, мониторить поведенческие особенности пользователей, проводить анализ результативности рекламных кампаний и прочее. Александр Кочубей, представитель компании «Яндекс»…
  • osirghpinhosintrhoish

    Яндекс.Метрика будет анализировать мобильные приложения

    Компания «Яндекс» сообщает о запуске бесплатного аналитического инструмента – Яндекс.Метрика, предназначенного для разработчиков мобильных приложений. Это весьма полезный и удобный инструмент, с помощью которого веб-разработчики смогут абсолютно бесплатно отслеживать основные показатели…
  • nbuRhgO0B46846

    AlterGeo презентовал мобильное приложение Gvidi

    Впервые бесплатное мобильное приложение Gvidi было запущено для российских пользователей в ноябре 2012 г. Это приложение позволяло осуществлять поиск и подбор заведений общественного питания: от молодежных кафе до ресторанов премиум-класса. Позже оно было дополнено функцией бронирования мест. Разработчики тогда планировали интегрировать данную возможность в приложение для платформы Android, а также добавить полезную информацию для пользователя, такую, как извещение о скидках и предложениях дня…
  • weysy4saegseg444434t

    Трекинг – новый интернет-сервис для автомобилистов

    Сегодня в столице водителям выписывают штрафы преимущественно по данным видеофиксаторов правонарушений на дорогах: в Москве насчитывается 263 камеры ГИБДД, а до конца 2013г. количество таких стационарных автоматизированных пунктов видео- и фотофиксации нарушений ПДД планируется довести до количества 800 комплексов, плюс – установить около 130 муляжей. 95% от общего количества штрафов нарушителям правил в Москве оформляется автоматически, сообщил на заседании Совета по противодействию…