29 października 2010
SHODAN hacking, czyli prawdziwy raj dla włamywaczy?
piątek, października 29, 2010 | Autor:
\m/ojtek
Stali czytelnicy HCSL, wiedzą już za pewne, że SHODAN pozwala m.in. na wyszukiwanie serwerów internetowych konkretnego rodzaju i to w konkretnej wersji (np. IIS 5.0), precyzowanie zapytań o interesującą nas lokalizację geograficzną (np. country:PL), czy też odnajdowanie zindeksowanych wpisów dotyczących tylko konkretnych zakresów adresów IP (np. 70.100.26.0/24). Na pierwszy rzut oka trudno jednak docenić to, jak wielkie możliwości usługa ta daje potencjalnemu intruzowi poszukującemu łatwych celów.
Proste zapytanie o treści:
- "Server: NAShttpd"
pozwoli nam przykładowo na odnalezienie interfejsów webowych związanych z kilkudziesięcioma dyskami sieciowymi NAS (ang. Network Attached Storage). Założę się, że do niektórych z tych zasobów można się dostać za pomocą poświadczeń domyślnych (Nikogo nie zachęcam jednak do wykonywania prób uzyskania dostępu do cudzych plików!). Prawdziwy raj dla amatorów podglądania cudzych plików?
Interesują nas irańskie urządzenia Cisco nie wymagające podania hasła dostępowego? Proszę bardzo, wystarczy tylko skonstruować odpowiednie zapytanie:
Interesują nas irańskie urządzenia Cisco nie wymagające podania hasła dostępowego? Proszę bardzo, wystarczy tylko skonstruować odpowiednie zapytanie:
- "cisco-ios" "last-modified" country:IR
Osoby zainteresowane innymi interesującymi możliwościami, zachęcam do zapoznania się z najpopularniejszymi zapytaniami konstruowanymi przez coraz liczniejszych użytkowników serwisu SHODAN.
SHODAN jest więc swego rodzaju tęczową tablicą, dającą potencjalnym intruzom prosty dostęp do wiedzy zgromadzonej w ramach skanowania Internetu zakrojonego na ogromną skalę. W ten oto sposób znacznie zwiększa się prawdopodobieństwo wystąpienia ataków na serwery i urządzenia internetowe, zawierające powszechnie znane słabości konfiguracyjne. Wszakże komputerowi przestępcy oraz żartownisie nie muszą już zajmować się czasochłonnym i żmudnym odnajdowaniem potencjalnych celów.
Wygląda więc na to, że monitorowanie informacji zbieranych potencjalnie przez usługę SHODAN na temat naszych systemów informatycznych warto już dziś uwzględnić w ramach własnych procedur bezpieczeństwa. Chyba, że jesteśmy w stu procentach pewni, że nie mamy się czego obawiać...
Wygląda więc na to, że monitorowanie informacji zbieranych potencjalnie przez usługę SHODAN na temat naszych systemów informatycznych warto już dziś uwzględnić w ramach własnych procedur bezpieczeństwa. Chyba, że jesteśmy w stu procentach pewni, że nie mamy się czego obawiać...
Komentarze (7)

Sortuj po: Data Ocena Ostatnia Aktywność
Wczytywanie komentarzy...
Wyślij nowy komentarz
Comments by IntenseDebate
Odpowiedz jako Gość, lub zaloguj się:
WróćPołączony jako (Wyloguj się)
Nie wyświetla się publicznie.
Publikowanie anonimowe.
SHODAN hacking, czyli prawdziwy raj dla włamywaczy?
2010-10-29T15:37:00+02:00
\m/ojtek
Bezpieczeństwo sieci komputerowych|Narzędzia|Obrona - Atak|Wywiad informatyczny|Zbieranie informacji|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7
quake · 755 tygodni temu
STM · 755 tygodni temu
impactx 27p · 755 tygodni temu
Michal · 755 tygodni temu
fajne, wlasnie wszedlem komus na netgear'a... szok.
\m/ojtek 84p · 755 tygodni temu
Michal · 754 tygodni temu
seriouslymike 1p · 754 tygodni temu