Имя: Пароль:
IT
IT-новости
Shodan собирает информацию с систем, недоступных для традиционных поисковиков.
0 raykom
 
06.06.12
09:54
1. Серьезный сервис 0% (0)
2. Банальный сканер типа NMAP 0% (0)
3. ПЕАР очередной поделки от вундеркинда 0% (0)
4. Повод для беспокойства о безопасности своих систем 0% (0)
5. Свое 0% (0)
Всего мнений: 0

юный программист Джон Мазерли решил собирать информацию об устройствах, подключенных к интернету, повествует The Washington Post. Провозившись почти 10 лет, Мазерли разработал метод, который позволяет узнать технические особенности любого устройства - от настольного компьютера до принтера или сервера, пишет журналист Роберт О'Харроу-мл.

>Поисковик Shodan автоматически идентифицирует IP-адреса компьютеров и других устройств, пытается к ним подключиться и в случае успеха "берет отпечатки пальцев" каждого устройства: фиксирует, какое на нем программное обеспечение, где оно находится географически и т.п. Эта информация называется "метаданные" - данные о данных. Таким образом, Shodan обнаруживает информацию с систем, недоступных для традиционных поисковиков.  

>Вскоре Мазерли и другие пользователи Shodan сделали поразительное открытие: бессчетные компьютеры, управляющие, например, системами водоснабжения и электросетями, подключены к интернету и в некоторых случаев вообще не защищены от манипуляций заурядных хакеров. "Один пользователь Shodan отыскал циклотрон Национальной лаборатории Лоуренс-Беркли и получил к нему доступ, другой обнаружил тысячи незащищенных роутеров Cisco", - сообщает газета. "Абсурд!" - восклицает Мазерли

>Недавно хакеры-исследователи фирмы Digital Bond провели проверку и выяснили: 6 из 7 крупных систем управления просто изобилуют изъянами и "лазейками". Хакеры могли скачивать пароли или вообще обходить системы безопасности. Некое устройство под названием D-20 производства General Electric использует микропроцессор, программное обеспечение для которого не обновляется с 1999 года, а в руководстве сказано: "Защита отключена по умолчанию. Чтобы залогиниться, введите любое имя, пароль не нужен".

"Почти все ребята сумели взломать устройства управления за день. Если нам это по силам, вообразите, сколько может сделать богатая иностранная держава", - говорит К. Рейд Уайтмен из Digital Bond, в прошлом занимавшийся вопросами кибервойны в Пентагоне.
http://www.inopressa.ru/article/05Jun2012/wp/cyber.html
++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

И так далее.
Вот ссылка на ресурс. Проверить действенность пока не удалось, там все на буржуйском, но любопытно.
Может у нас есть продвинутые по части языка.
http://www.shodanhq.com/

Любопытно, так ли серьезна система, как о ней расписывают.
Я так думаю, что просто очередной сканер-сниффер ?

Буду ковырять сервис.
Кому не лень, поковыряйте тоже. поделитесь мнением.
1 Lama12
 
06.06.12
10:08
(0)Что он там 10 лет колупал?
За это время часть наработок безвозвратно устареть должна была.
Смахивает на развод.
2 raykom
 
06.06.12
10:23
(1)10 лет колупаний по теме могли дать ему опыт, который способен реализоваться теперь в лбой актуальный момент.
3 Balabass
 
06.06.12
10:29
Если бы это было так - то небыло бы такого человека уже.
Оптимист верит, что мы живем в лучшем из миров. Пессимист боится, что так оно и есть.