Főoldal > Hirek > A keresők sötét nagyura, a Shodan

t: 2852

A keresők sötét nagyura, a Shodan

A Shodant John Matherly készítette 2009-ben. Célja szerinte az, hogy az internetre kötött eszközök biztonsági réseit gyorsan megtalálhassák és hatékonyan kijavíthassák az ezzel megbízott programozók. De ez a hírverés már így nagyobb felhasználói körben tette híressé, ami azt jelenti, hogy egyre több és több rosszindulatú hekker is használatba veheti a rendszert.
Az olyan népszerű keresők, mit a Google vagy a Bing a webszervereken keresgélnek fájlok után és azok tartalmában, majd azokat a találatokat listázzák ki. Ez a megszokott, ha egy egyszerű felhasználó keres valamire. De a profikról kevés szó esik. Épp ebből a szempontból veszélyes is a Shodan: nem tudni, hogy ki milyen célból veszi igénybe a keresőeszközt. Viszont az némileg korlátozást jelent, hogy 10 keresés engedélyezett naponta, napi 50-ért már regisztrálni, nagyobb lehetőségszámra és több funkcióra már fizetni kell.
De John Matherly szerint a rendszerét csak kormányügynökségek, etikus hekkerek és biztonsági szakértők használják, a tapasztalt és rosszindulatú hekkerek ügyet sem vetnek a rendszerére, mivel ők akár a saját botnetjeiket is használhatják sokkal hatékonyabban.
A Shodan-ra tényleg igaz az a mondás, hogy „egy tűt a szénakazalban”. Bár lehet szűkíteni a kereséseket, még úgy is nehézkesen juthat el a keresett eszközhöz egy átlagos felhasználó. És ha még nem is igazán ért hozzá, akár a YouTube-on is hozzájuthat a szükséges ismeretekhez.
Dan Tentler biztonságtechnika szakértő tavalyi előadása viszont rávilágított néhány erősen veszélyes tényre: akár káoszt is képes okozni ez az eszköz. Előadásában véletlen kereséseket folytatott a Shodannal és találatokban szerepeltek egy egész város közlekedési lámpái, egy francia vízerőmű rendszere és turbinái, azokat akár képes lehetett volna irányítani is. De volt már példa egy részecskegyorsító irányítópultjához való hozzáférésre is.

Forrás: Index.hu


Hozzászólások

vissza a hirekhez | vissza címoldalra

Két új okostelefont jelentett be a Samsung. Bár ezek a Mega okostelefonok inkább tabletszerűek a 16 centiméteres képátlójukkal, ezért telefonhoz képest szokatlanul nagyoknak tűnhetnek. De méretükkel a teljesítményük is nagy.
A Pentagon és az amerikai kormány új eszközzel gazdagodik az Aoptix munkájából, egy biometrikus szkennerrel. Ezt egy iPhone-nal összekapcsolva a Stratus app képes arcfelismerésre, ujjlenyomatazonosításra és íriszszkennelésre.
Magyarországon 3 fő mobilszolgáltató osztozik: a Vodafone, a Telenor és a T-mobil. Ezek más-más frekvenciasávot használnak a kommunikáció lebonyolításához licencdíjat fizetve. De a következő hosszabbítás helyett újra kell pályázniuk.
Tavaly novemberéban jelentette be a Microsoft, hogy leállítja az MSN Messenger szolgáltatását, idén januárban pedig már írásban is kaptak értesítést a felhasználók. Most pedig eljött a leállítás megkezdésének napja.