Поисковая система Shodan

sdrjtjyukgu8guy8gkhukСегодня к глобальной сети подключено множество устройств — от телевизоров и веб-камер до систем управления электростанциями и светофорами. Уровень безопасности таких систем оставляет желать лучшего, они неспособны выстоять даже перед самой простой кибератакой. Самое интересное, что все эти устройства можно без особых усилий обнаружить, воспользовавшись специализированной поисковой системой Shodan, такой себе аналог поисковой системы Google, только для вещей.

Поисковая система Shodan была изобретена Джоном Мэтерли в 2009 г. Изначально Shodan разрабатывалась как средство для поиска подключённых к сети устройств конкурирующих организаций. Но, как и следовало ожидать, очень скоро система стала использоваться не по прямому предназначению, а стала основным инструментом исследователей, специалистов по безопасности, правоохранительных органов ну и, естественно же, хакеров, которые таким образом обнаруживают подключённые к Интернету уязвимые устройства, в том числе и те, что по определению не должны иметь выхода в сеть. Услугами сервиса Shodan может воспользоваться каждый желающий. Имеющий бесплатный аккаунт может получать до 10 результатов на каждый запрос, а за плату в 20 долларов в год за право премиум-пользователя, можно получать до 10 тыс. результатов по запросу. По неофициальным данным, десятки фирм, что специализируются на кибербезопасности, за неограниченный доступ к базе Shodan, в которую входит более полутора млрд. устройств (начиная от детских радионянь, роутеров, IP-телефонов и принтеров, сети городских светофоров, системы отопления и заканчивая устройствами промышленных предприятий, водоочистных сооружений и электростанций), перечисляют Мэтерли кругленькие суммы с множеством нулей. Действие Shodan основано на принципе каталогизации автоматических ответов любого устройства, подключённого к компьютеру. Чтобы поэкспериментировать, нужно залогиниться на сайте и вбить в строку поиска «webcam» или «iPad»: вы получите результаты, которые можно отсортировать по местоположению, протоколу подключения и провайдеру, порту или IP-адресам, дате и координатам. Для ламера обыкновенного эти данные ничего не скажут, но профессионал сможет не только определить расположение устройства, но и даже установить управление.

Сейчас в базе данных Shodan свыше 400 тыс. веб-камер, значительная часть которых может быть взломана хакерами из-за уязвимостей в ПО. Это главный аргумент Mэтерли в ответах на претензии к его сайту – он всегда говорит, что ответственность за несанкционированный доступ к вашему устройству должны нести именно производители незащищённых устройств. Одним из способов самим защититься от несанкционированных вторжений с помощью Shodan есть так называемая «пользовательская гигиена», подразумевающая смену паролей по умолчанию на устройствах любого типа, которые могут быть доступны через интернет, да и не вся электроника вообще должна быть подключена к сети. Положительный момент данной информации состоит в том, что, воспользовавшись сайтом Shodan, можно проверить уязвимость своих устройств, посредством введения в поисковой строке запроса «net: IP-адрес» c IP-адресами девайсов.

osirghpinhosintrhoish

Яндекс.Метрика будет анализировать мобильные приложения

Компания «Яндекс» сообщает о запуске бесплатного аналитического инструмента – Яндекс.Метрика, предназначенного для разработчиков мобильных приложений. Это весьма полезный и удобный инструмент, с помощью которого веб-разработчики смогут абсолютно бесплатно отслеживать основные показатели эффективности интернет-ресурса, мониторить поведенческие особенности пользователей, проводить анализ результативности рекламных кампаний и прочее. Александр Кочубей, представитель компании «Яндекс»…
  • wyw45yqw45yw45yws5yw

    Доступ к госуслугам через соцсети

    Департамент информационных технологий Москвы проводит тестирование единого личного кабинета my.mos.ru. Это нововведение объединит в общем интерфейсе главные сервисы информационных порталов Москвы и даст возможность пользователям социальных сетей входить на ресурсы mos.ru непосредственно из…
  • reeshoih98h989g00

    Роскомнадзор не ожидал такого количества жалоб на сайты

    За первые сутки работы портала Роскомнадзора, где пользователи могут отправить заявку для проверки сайта на содержание противозаконного контента, через ресурс было подано пять тысяч жалоб. При этом Роскомнадзор рассчитывал получать по 3-4 тысячи заявок в месяц. За первый час работы реестра ведомство получило 161 жалобу. За первые сутки было подано всего пять тысяч, 96% которых Роскомнадзор отсеял, 10 сайтов все же были внесены в реестр. Сайт zapret-info.gov.ru начал свою работу в 00:00 по…
  • drhher5hsr5hs5hjjj6

    Wikileaks опубликует правила обращения с заключенными

    Сегодня ресурс Wikileaks начал публикацию документов Министерства обороны Соединенных Штатов, в которых описаны правила обращения с иракскими заключенными и подозреваемыми в терроризме, содержащимися на военной базе в Гуантанамо. О начале публикации сообщается в пресс-релизе основателя Wikileaks Джулиана Ассанжа на сайте проекта. В течение месяца Wikileaks планирует обнародовать около 100 документов, некоторые из которых имеют гриф «Секретно». В этих материалах содержится подробные…