Urbs Magna

Shodan: O mais assustador motor de busca na Internet

Posted in CIÊNCIA, INTERNET, MUNDO, TECNOLOGIA, TENDÊNCIAS by dibarbosa on 19 de abril de 2013
SHODAN

Página Inicial do SHODAN na internet – CLIQUE PARA ENTRAR

 Por David Goldman @CNNMoneyTech 08 de abril de 2013: 1:41 PM – N.Y. Última Atualização: 01/06/2014 16:35GMT

Ao contrário do Google que rastreia a web à procura de sites, o Shodan navega por canais da retaguarda da Internet. É uma espécie de lado negro do Google que busca servidores, webcams, impressoras, roteadores e tudo o que pode estar  conectado e fazer parte da Internet. Pessoas que entram no Shodan para fazer uma busca ou pesquisa descobrem sistemas de controle como parques aquáticos, postos de gasolina,  refrigeradores de vinho de hotéis e até mesmo crematórios. A capacidade do Shodan para encontrar tudo isso é notável e é exatamente isso que o faz tão assustador. É que grande parte desses dispositivos não têm qualquer tipo de segurança. Uma busca rápida por “senha padrão” revela inúmeras impressoras, servidores e dispositivos de controle de sistemas que usam “admin” como nome de usuário e “1234″ como senha. Além de que muitos sistemas conectados nem mesmo necessitam de credenciais.

0c02fd06cdf68457f60e350e5636e058FUNDOleve SHODAN

Tudo o que você precisa é de um navegador da Web para se conectar a eles. Shodan recolhe informações de cerca de 500 milhões de dispositivos conectados e outros serviços em cada mês. É impressionante o que pode ser encontrado com uma simples pesquisa no Shodan. Inúmeras luzes de trânsito, câmeras de segurança , dispositivos de automação residencial e sistemas de aquecimento estão ligados à Internet e fácil de detectar. 

Em um discurso na conferência Defcon de cibersegurança ano passado, foi demonstrado a utilização do Shodan para encontrar sistemas de controle para refrigeradores evaporativos, aquecedores de água pressurizada, e portas de garagem. Foi encontrado também um lava car com sistema que pode ser ligado e desligado on line e uma pista de hóquei na Dinamarca que poderia ser descongelada com um clique de um botão. Todo o sistema de controle de tráfego de uma cidade também estava conectada à Internet  podendo ser colocada em “modo de teste” com uma única entrada de comando. E ele também encontrou um sistema de controle de uma usina hidrelétrica na França, com duas turbinas geradoras de 3 megawatts cada. Seria assustador se tudo isso estivesse em mãos erradas. Alguém poderia causar danos realmente sérios com isso. Então, por que todos esses dispositivos conectados estão com tão pouca segurança? É claro que não há segurança sobre essas coisas, disse Matherly.A boa notícia é que Shodan é usado quase exclusivamente para o bem. Matherly, que completou o projeto do Shodan há mais de três anos atrás, limitou as pesquisas a apenas 10 resultados sem uma conta, e 50 com uma conta. Se você quiser ver tudo o que Shodan tem para oferecer, Matherly exige mais informações sobre o que você está querendo de fato e um pagamento. Profissionais de segurança, pesquisadores acadêmicos e algumas agências são os principais utilizadores do Shodan. Pessoas mal intencionadas podem até usá-lo como ponto de partida para uma má ação, admite Matherly. Mas até hoje a maioria dos ataques cibernéticos tem focado em roubar dinheiro ou propriedade intelectual. Os bandidos ainda não tentaram explodir um prédio ou desligar os semáforos de uma cidade através de sistemas da internet. Especialistas da segurança do Shodan esperam evitar esse cenário através da identificação destes indivíduos por dispositivos e serviços ligados que alertam aos usuários que se encontram online e operando a rede que os mesmos se encontram vulneráveis e identificados.

8cc06aa947846dfc7071449392971fb5Copyright © 2014 UrbsMagna

compartilhar no facebook

Deixe uma resposta

Preencha os seus dados abaixo ou clique em um ícone para log in:

Logotipo do WordPress.com

Você está comentando utilizando sua conta WordPress.com. Sair / Alterar )

Imagem do Twitter

Você está comentando utilizando sua conta Twitter. Sair / Alterar )

Foto do Facebook

Você está comentando utilizando sua conta Facebook. Sair / Alterar )

Foto do Google+

Você está comentando utilizando sua conta Google+. Sair / Alterar )

Conectando a %s