A Shodant John Matherly készítette 2009-ben. Célja szerinte az, hogy az internetre kötött eszközök biztonsági réseit gyorsan megtalálhassák és hatékonyan kijavíthassák az ezzel megbízott programozók. De ez a hírverés már így nagyobb felhasználói körben tette híressé, ami azt jelenti, hogy egyre több és több rosszindulatú hekker is használatba veheti a rendszert.
Az olyan népszerű keresők, mit a Google vagy a Bing a webszervereken keresgélnek fájlok után és azok tartalmában, majd azokat a találatokat listázzák ki. Ez a megszokott, ha egy egyszerű felhasználó keres valamire. De a profikról kevés szó esik. Épp ebből a szempontból veszélyes is a Shodan: nem tudni, hogy ki milyen célból veszi igénybe a keresőeszközt. Viszont az némileg korlátozást jelent, hogy 10 keresés engedélyezett naponta, napi 50-ért már regisztrálni, nagyobb lehetőségszámra és több funkcióra már fizetni kell.
De John Matherly szerint a rendszerét csak kormányügynökségek, etikus hekkerek és biztonsági szakértők használják, a tapasztalt és rosszindulatú hekkerek ügyet sem vetnek a rendszerére, mivel ők akár a saját botnetjeiket is használhatják sokkal hatékonyabban.
A Shodan-ra tényleg igaz az a mondás, hogy „egy tűt a szénakazalban”. Bár lehet szűkíteni a kereséseket, még úgy is nehézkesen juthat el a keresett eszközhöz egy átlagos felhasználó. És ha még nem is igazán ért hozzá, akár a YouTube-on is hozzájuthat a szükséges ismeretekhez.
Dan Tentler biztonságtechnika szakértő tavalyi előadása viszont rávilágított néhány erősen veszélyes tényre: akár káoszt is képes okozni ez az eszköz. Előadásában véletlen kereséseket folytatott a Shodannal és találatokban szerepeltek egy egész város közlekedési lámpái, egy francia vízerőmű rendszere és turbinái, azokat akár képes lehetett volna irányítani is. De volt már példa egy részecskegyorsító irányítópultjához való hozzáférésre is.
Forrás: Index.hu