Inúmeros dispositivos, como roteadores, sistemas de aquecimento, impressoras, sistemas telefônicos e outras máquinas de escritório, agora possuem recursos de rede. Mas também sistemas visíveis publicamente, como câmeras de segurança, lavagens de carros ou mesmo sinais de trânsito. Esta circunstância é levada em consideração Mecanismo de busca Shodan para usar e exibe um grande número de dispositivos com conexão à Internet e muito poucos deles são seguros. O acesso a esses dispositivos é quase impossível para o usuário médio da Internet, mas ridiculamente fácil para um especialista. Dispositivos como impressoras de rede, em particular, são frequentemente deixados de fora das medidas de segurança. O resultado: uma impressora insegura com dados de acesso padrão pode ser facilmente hackeada e controlada através de uma conexão com a Internet.

Os usuários do Shodan já encontraram sistemas de controle para um parque aquático, um posto de gasolina, uma adega refrigerada de hotel e um crematório. Especialistas em segurança conseguiram até localizar um sistema de comando e controle para uma usina nuclear e um acelerador de partículas ciclotron. Muitos destes sistemas não estavam protegidos de todo ou estavam apenas inadequadamente protegidos. Todos os meses, a Shodan adiciona cerca de 500 milhões de novos dispositivos ao seu banco de dados. Uma pesquisa rápida por “Senha padrão” mostra vários roteadores, impressoras e servidores com logins padrão e “1234” como senha. Muitos nem exigem detalhes de login e tudo que você precisa para acessar é um navegador da web.

Durante a conferência de segurança cibernética Defcon do ano passado, o testador de segurança Dan Tentler demonstrou como o Shodan pode ser facilmente usado para procurar dispositivos controláveis. Ele encontrou um lava-jato que podia ser ligado e desligado e uma pista de hóquei no gelo na Dinamarca que podia ser descongelada com o apertar de um botão. O sistema de controle de tráfego de uma cidade inteira poderia ser colocado em modo de teste via Internet. Ele até encontrou um sistema de controle para uma usina hidrelétrica na França. Muitos desses dispositivos nem precisam estar conectados à Internet. Muitas empresas adquirem soluções de controle completas que lhes proporcionam o máximo controle possível. Para, por exemplo, controlar um sistema de aquecimento através de um computador, o sistema de aquecimento não está conectado diretamente ao computador de controle, mas sim diretamente a um servidor web. O controle de aquecimento agora pode ser acessado via Internet. Quase ninguém pensa em segurança aqui.

O próprio Shodan é usado principalmente para fins legais. A busca é limitada a dez acessos sem conta e não permite nenhuma personalização. Mesmo com uma conta de usuário gratuita, o Shodan ainda está limitado a algumas páginas e não mostra todas as entradas. Se quiser ver tudo, terá que enviar mais dados pessoais, uma carta de motivação e uma taxa. Os principais usuários do Shodan são testadores de segurança, pesquisadores e autoridades policiais. Além disso, os cibercriminosos costumam ter acesso a botnets que lhes fornecem as mesmas informações, com menos riscos. Com o Shodan, os especialistas em segurança estão tentando informar os operadores afetados e educá-los sobre as vulnerabilidades do sistema. No entanto, dezenas de milhares de dispositivos, desde impressoras a centrais eléctricas, ainda são vulneráveis ​​a ataques através da Internet.

Shodan – Google para hackers


Porque sempre me perguntam qual é a maneira mais fácil de investir em Bitcoin: com o aplicativo Rela Isso pode ser feito em apenas alguns passos e sem registros complicados. Ninguém tem acesso ao seu Bitcoin, exceto você. Com o código de referência REL105548 Suas taxas serão reduzidas em 0,5%.

Psst, siga-nos discretamente!

Mais para você:

Apoie-nos!

 
"Dravens Tales from the Crypt" encanta há mais de 15 anos com uma mistura insípida de humor, jornalismo sério - para atualidades e reportagens desequilibradas na política da imprensa - e zumbis, guarnecida de muita arte, entretenimento e punk rock. Draven transformou seu hobby em uma marca popular que não pode ser classificada.

Meu blog nunca foi projetado para espalhar notícias, muito menos para ser político, mas com assuntos atuais eu simplesmente não posso deixar de capturar informações aqui que são censuradas em todos os outros canais. Estou ciente de que a página de design pode não parecer "séria" para muitos a esse respeito, mas não vou mudar isso para agradar o "mainstream". Qualquer pessoa aberta a informações não compatíveis com o estado vê o conteúdo e não a embalagem. Eu tentei o suficiente para fornecer informações às pessoas nos últimos 2 anos, mas rapidamente percebi que nunca importa como é "embalado", mas qual é a atitude da outra pessoa em relação a isso. Não quero colocar mel na boca de ninguém para atender expectativas de forma alguma, então vou manter esse design porque espero que em algum momento eu consiga parar de fazer essas declarações políticas, porque não é meu objetivo continuar assim para sempre ;) Deixo para todos como eles lidam com isso. Você está convidado a copiar e distribuir o conteúdo, meu blog sempre esteve sob a Licença WTFPL.

É difícil para mim descrever o que estou realmente fazendo aqui. DravensTales se tornou um blog de cultura, blog de música, blog de choque, blog de tecnologia, blog de terror, blog divertido, um blog sobre itens encontrados na internet, internet bizarra, blog de lixo, blog de arte, aquecedor de água, blog zeitgeist ao longo dos anos , Blog de recados e blog de sacolas de compras chamados. Tudo que está certo ... - e ainda assim não. O foco principal do blog é a arte contemporânea, no sentido mais amplo da palavra.

Para garantir o funcionamento do site, você está convidado a Faça uma doação por cartão de crédito, Paypal, Google Pay, Apple Pay ou débito direto/conta bancária. Muito obrigado a todos os leitores e apoiadores deste blog!
 


Estamos sendo censurados!

Nosso conteúdo agora está totalmente censurado. Os principais motores de busca foram solicitados a remover nossos artigos de seus resultados. Fique conosco Telegrama em contato ou assine nossa newsletter.


Não, obrigado!