Поисковая система Shodan

sdrjtjyukgu8guy8gkhukСегодня к глобальной сети подключено множество устройств — от телевизоров и веб-камер до систем управления электростанциями и светофорами. Уровень безопасности таких систем оставляет желать лучшего, они неспособны выстоять даже перед самой простой кибератакой. Самое интересное, что все эти устройства можно без особых усилий обнаружить, воспользовавшись специализированной поисковой системой Shodan, такой себе аналог поисковой системы Google, только для вещей.

Поисковая система Shodan была изобретена Джоном Мэтерли в 2009 г. Изначально Shodan разрабатывалась как средство для поиска подключённых к сети устройств конкурирующих организаций. Но, как и следовало ожидать, очень скоро система стала использоваться не по прямому предназначению, а стала основным инструментом исследователей, специалистов по безопасности, правоохранительных органов ну и, естественно же, хакеров, которые таким образом обнаруживают подключённые к Интернету уязвимые устройства, в том числе и те, что по определению не должны иметь выхода в сеть. Услугами сервиса Shodan может воспользоваться каждый желающий. Имеющий бесплатный аккаунт может получать до 10 результатов на каждый запрос, а за плату в 20 долларов в год за право премиум-пользователя, можно получать до 10 тыс. результатов по запросу. По неофициальным данным, десятки фирм, что специализируются на кибербезопасности, за неограниченный доступ к базе Shodan, в которую входит более полутора млрд. устройств (начиная от детских радионянь, роутеров, IP-телефонов и принтеров, сети городских светофоров, системы отопления и заканчивая устройствами промышленных предприятий, водоочистных сооружений и электростанций), перечисляют Мэтерли кругленькие суммы с множеством нулей. Действие Shodan основано на принципе каталогизации автоматических ответов любого устройства, подключённого к компьютеру. Чтобы поэкспериментировать, нужно залогиниться на сайте и вбить в строку поиска «webcam» или «iPad»: вы получите результаты, которые можно отсортировать по местоположению, протоколу подключения и провайдеру, порту или IP-адресам, дате и координатам. Для ламера обыкновенного эти данные ничего не скажут, но профессионал сможет не только определить расположение устройства, но и даже установить управление.

Сейчас в базе данных Shodan свыше 400 тыс. веб-камер, значительная часть которых может быть взломана хакерами из-за уязвимостей в ПО. Это главный аргумент Mэтерли в ответах на претензии к его сайту – он всегда говорит, что ответственность за несанкционированный доступ к вашему устройству должны нести именно производители незащищённых устройств. Одним из способов самим защититься от несанкционированных вторжений с помощью Shodan есть так называемая «пользовательская гигиена», подразумевающая смену паролей по умолчанию на устройствах любого типа, которые могут быть доступны через интернет, да и не вся электроника вообще должна быть подключена к сети. Положительный момент данной информации состоит в том, что, воспользовавшись сайтом Shodan, можно проверить уязвимость своих устройств, посредством введения в поисковой строке запроса «net: IP-адрес» c IP-адресами девайсов.

osirghpinhosintrhoish

Яндекс.Метрика будет анализировать мобильные приложения

Компания «Яндекс» сообщает о запуске бесплатного аналитического инструмента – Яндекс.Метрика, предназначенного для разработчиков мобильных приложений. Это весьма полезный и удобный инструмент, с помощью которого веб-разработчики смогут абсолютно бесплатно отслеживать основные показатели эффективности интернет-ресурса, мониторить поведенческие особенности пользователей, проводить анализ результативности рекламных кампаний и прочее. Александр Кочубей, представитель компании «Яндекс»…
  • 45hujw45yseys5seetet

    Автоматический поиск запрещенного контента появится в следующем году

    Система автоматического поиска незаконного контента может появиться уже в начале следующего года, сообщает исполнительный директор «Лиги безопасного интернета» Денис Давыдов ТАСС-Телеком. «Лига» планирует запустить такой мониторинг в Рунете в феврале-марте 2013 года. В дальнейшем,…
  • WIaEkLLWYm4shsrehshws

    Mail.Ru Group презентует свою поисковую систему

    По данным Liveinternet, на сегодня Поиск Mail.Ru – третья по популярности поисковая система Ru.net, доля которой составляет 8,6% от всех поисковых запросов интернет-пользователей России (первое место принадлежит «Яндекс» — 61,7%, на втором Google — 26,1%). Кроме этого, поисковая система обрабатывает запросы жителей стран СНГ, в которых сервисы Mail.Ru пользуется большой популярностью. По данным comScore, ежемесячная аудитория пользователей сервиса Поиск Mail.Ru уже достигает 39, 5 млн. В этом…
  • GVOuaZG1XQosehggeg4433

    ОАО РЖД представило мобильную версию официального сайта

    ОАО РЖД на днях презентовало новое дополнение к своему официальному сайту. С целью продвижения своих электронных услуг, улучшения сервиса, увеличений продаж электронных билетов и, в конечном итоге, для удобства пассажиров при покупке билетов, оформить которые теперь можно через Интернет, пребывая в любой точке, где только есть доступ к сети, или, точнее говоря, не стоя в очереди у кассы вокзала, руководство РЖД внедрило версию своего официального сайта, разработанную специально для мобильных…