“黑暗”穀歌Shodan,一刻不停的在尋找著所有攝像頭、打印機、路由器等等

來源: 灣區IT資訊男 2013-04-12 16:12:23 [] [舊帖] [給我悄悄話] 本文已被閱讀: 次 (7570 bytes)
管好你的攝像頭、打印機、路由器!比穀歌更可怕的搜索引擎是Shodan!
目前人們都認為穀歌是最強勁的搜索引擎,但Shodan才是互聯網上最可怕的搜索引擎。

 

與穀歌不同的是,Shodan不是在網上搜索網址,而是直接進入互聯網的背後通道。Shodan可以說是一款“黑暗”穀歌,一刻不停的在尋找著所有和互聯網關聯的服務器、攝像頭、打印機、路由器等等。每個月Shodan都會在大約5億個服務器上日夜不停地搜集信息。

 

Shodan所搜集到的信息是極其驚人的。凡是鏈接到互聯網的紅綠燈、安全攝像頭、家庭自動化設備以及加熱係統等等都會被輕易的搜索到。Shodan的使用者曾發現過一個水上公園的控製係統,一個加油站,甚至一個酒店的葡萄酒冷卻器。而網站的研究者也曾使用Shodan定位到了核電站的指揮和控製係統及一個粒子回旋加速器。

 

Shodan真正值得注意的能力就是能找到幾乎所有和互聯網相關聯的東西。而Shodan真正的可怕之處就是這些設備幾乎都沒有安裝安全防禦措施,其可以隨意進入。

 

Rapid 7 的首席安全官HD Moore,表示:你可以用一個默認密碼登陸幾乎一半的互聯網。就安全而言,這是一個巨大的失誤。

 

如果你搜索“默認密碼”的話,你會發現無數的打印機,服務器及係統的用戶名都是“admin”,密碼全都是“1234”。還有很多係統根本不需要認證,你所需要做的就是用瀏覽器進行鏈接。所以如果你在使用默認密碼的話,請現在就改換新的密碼。

 

如果Shodan落入壞人之手的話,那真是一個可怕的東西。

 

而更大的問題是很多設備根本不需要鏈接到互聯網。很多公司常常會買一些他們能夠控製的係統,比如說一個電腦控製的熱力係統。而他們又是如何把熱力係統鏈接到網上的呢?為什麽不直接控製呢?很多IT部門就直接把這些係統插入到網絡服務器上,殊不知,這樣就和世界分享這些係統了。

 

Shodan的研發者Matherly表示,這些鏈接到網上的設備根本沒有安全防禦措施,他們根本就不應該出現在互聯網上。

 

而好消息就是Shodan幾乎都是用在了好的方麵。

 

Matherly對搜索數量也進行了限製。比如沒有賬戶的用戶最多提供10個搜索結果,而有賬戶的用戶則可以享受50個搜索結果。如果你想要Shodan提供的所有信息,那Matherly會就你所要搜索的內容,要求你提供更多的信息且付費。

 

同時,Matherly也承認壞蛋會使用Shodan,但到目前為止,大多數網絡攻擊都集中在竊取財物和知識產權上。壞蛋們還沒有試圖摧毀一棟大樓或毀壞市內的紅綠燈。

 

安全防禦措施的專業人士們都不希望使用Shodan時搜索到這些沒有防禦措施的設備及係統。但同時,互聯網上有太多可怕的東西,那些沒有防禦措施的設備隻能等著被攻擊。

所有跟帖: 

嗯? 軟文? -eN_Joy- 給 eN_Joy 發送悄悄話 eN_Joy 的博客首頁 (0 bytes) () 04/12/2013 postreply 16:49:29

請您先登陸,再發跟帖!

發現Adblock插件

如要繼續瀏覽
請支持本站 請務必在本站關閉/移除任何Adblock

關閉Adblock後 請點擊

請參考如何關閉Adblock/Adblock plus

安裝Adblock plus用戶請點擊瀏覽器圖標
選擇“Disable on www.wenxuecity.com”

安裝Adblock用戶請點擊圖標
選擇“don't run on pages on this domain”