Поисковая система Shodan

sdrjtjyukgu8guy8gkhukСегодня к глобальной сети подключено множество устройств — от телевизоров и веб-камер до систем управления электростанциями и светофорами. Уровень безопасности таких систем оставляет желать лучшего, они неспособны выстоять даже перед самой простой кибератакой. Самое интересное, что все эти устройства можно без особых усилий обнаружить, воспользовавшись специализированной поисковой системой Shodan, такой себе аналог поисковой системы Google, только для вещей.

Поисковая система Shodan была изобретена Джоном Мэтерли в 2009 г. Изначально Shodan разрабатывалась как средство для поиска подключённых к сети устройств конкурирующих организаций. Но, как и следовало ожидать, очень скоро система стала использоваться не по прямому предназначению, а стала основным инструментом исследователей, специалистов по безопасности, правоохранительных органов ну и, естественно же, хакеров, которые таким образом обнаруживают подключённые к Интернету уязвимые устройства, в том числе и те, что по определению не должны иметь выхода в сеть. Услугами сервиса Shodan может воспользоваться каждый желающий. Имеющий бесплатный аккаунт может получать до 10 результатов на каждый запрос, а за плату в 20 долларов в год за право премиум-пользователя, можно получать до 10 тыс. результатов по запросу. По неофициальным данным, десятки фирм, что специализируются на кибербезопасности, за неограниченный доступ к базе Shodan, в которую входит более полутора млрд. устройств (начиная от детских радионянь, роутеров, IP-телефонов и принтеров, сети городских светофоров, системы отопления и заканчивая устройствами промышленных предприятий, водоочистных сооружений и электростанций), перечисляют Мэтерли кругленькие суммы с множеством нулей. Действие Shodan основано на принципе каталогизации автоматических ответов любого устройства, подключённого к компьютеру. Чтобы поэкспериментировать, нужно залогиниться на сайте и вбить в строку поиска «webcam» или «iPad»: вы получите результаты, которые можно отсортировать по местоположению, протоколу подключения и провайдеру, порту или IP-адресам, дате и координатам. Для ламера обыкновенного эти данные ничего не скажут, но профессионал сможет не только определить расположение устройства, но и даже установить управление.

Сейчас в базе данных Shodan свыше 400 тыс. веб-камер, значительная часть которых может быть взломана хакерами из-за уязвимостей в ПО. Это главный аргумент Mэтерли в ответах на претензии к его сайту – он всегда говорит, что ответственность за несанкционированный доступ к вашему устройству должны нести именно производители незащищённых устройств. Одним из способов самим защититься от несанкционированных вторжений с помощью Shodan есть так называемая «пользовательская гигиена», подразумевающая смену паролей по умолчанию на устройствах любого типа, которые могут быть доступны через интернет, да и не вся электроника вообще должна быть подключена к сети. Положительный момент данной информации состоит в том, что, воспользовавшись сайтом Shodan, можно проверить уязвимость своих устройств, посредством введения в поисковой строке запроса «net: IP-адрес» c IP-адресами девайсов.

osirghpinhosintrhoish

Яндекс.Метрика будет анализировать мобильные приложения

Компания «Яндекс» сообщает о запуске бесплатного аналитического инструмента – Яндекс.Метрика, предназначенного для разработчиков мобильных приложений. Это весьма полезный и удобный инструмент, с помощью которого веб-разработчики смогут абсолютно бесплатно отслеживать основные показатели эффективности интернет-ресурса, мониторить поведенческие особенности пользователей, проводить анализ результативности рекламных кампаний и прочее. Александр Кочубей, представитель компании «Яндекс»…
  • fJMClJHQSqsgege4gahhh5

    Развитие рынка интернет-услуг в России

    По данным исследования iKS-Consulting наметился некоторый спад в развитии рынка широкополосного интернет-доступа: если в 2010 г. количество подключений к интернету выросло на 22 %, в прошлом году – на 17, 8%, а в нынешнем году российский рынок показал самые низкие темпы роста – только…
  • eso7nDXxmk

    Сервис Instagram разрешил пользователям публиковать картинки и видео на других сайтах

    Популярный сервис Instagram, численность пользовательской аудитории которого уже составляет свыше 130 миллионов человек, этим летом представил ряд функциональных дополнений к уже существующему набору возможностей, что не может не радовать его почитателей во всем мире. Одним из значимых нововведений стала возможность публиковать короткие 15-секундные видеоролики со своих мобильных устройств с системой iOS или Android. Кевин Систром, основатель Instagram, презентуя новую возможность сервиса,…
  • REUTERenbachFi1

    Карты Apple ставят под угрозу национальную безопасность

    Новый картографический сервис Apple угрожает национальной безопасности Турции. Об этом сообщило турецкое интернет-издание sosyalmedya.co в прошедшие выходные. Карты Apple имеют детальное изображение острова Имрали. На этом острове находится тюрьма строгого режима, в которой содержится Абдулла Оджалан, глава Курдской рабочей партии. По законодательству страну делать детальные снимки этого района нельзя, и на картах Nokia и Google изображение острова размыто. Карты Apple рассекретили не только…