Что не нашел Google, найдет «черный поисковик» Shodan
06.05.2013
«Гигантским фиаско в безопасности» назван Shodan, называемый также «самым страшным поисковым движком Интернета» и «черным» Google.
«Если люди не могут найти что-то в Google, они думают, что это не сможет найти никто. Это не так», – сказал Джон Мэзерли, создатель этого ресурса, работающего 24 часа в сутки 7 дней в неделю, собирая информацию о 500 миллионах подключенных устройствах и услугах ежемесячно: серверах, веб-камерах, принтерах, роутерах, светофорах, камерах безопасности, домашних системах автоматизации, системах отопления, управления аквапарка, газовой станцией, охладителя вина в отеле и крематория – самую разную технику, которая подключена к Интернету и составляет его часть.
Habrahabr рссказывает о том, что специалисты по кибербезопасности с помощью Shodan обнаружили командно-контрольные системы ядерных электростанций и ускорителя ядерных частиц. Независимый специалист по проникновению в системы Дэн Тентлер с помощью Shodan нашел системы управления испарительными охладителями, нагревателями воды с давлением, автомойку, которую можно включать и выключать, ледовую арену в Дании, которую можно разморозить одним нажатием кнопки, систему управления дорожно-транспортной сетью города, которую мог перевести в тестовый режим одной командой, а во Франции – систему управления гидроэлектростанцией с двумя турбинами, каждая из которых генерирует по 3 мегаватт.
«Этим можно нанести серьезный вред», – сказал Тентлер о вероятии попадания таких возможностей не в те руки.
Серьезной проблемой является и то, что многие такие устройства вообще не должны быть в онлайне: фирмы часто покупают устройства, которые позволяют с помощью компьютера управлять, например, системой нагревания. Вместо прямого подключения к компьютеру подключают и то, и другое к веб-серверу, тем самым раскрывая их всему миру.
Заметим, основные пользователи Shodan – испытатели проникновения, специалисты по безопасности, научные исследователи и правоохранительные органы, однако Shodan могут воспользоваться как отправной точкой и злоумышленники. Хотя обычно киберпреступники имеют доступ к ботнетам, которые могут делать то же самое, но скрытно.
Источник: www.trust.ua
Похожие новости
Донецкие переселенцы ищут безопасное жилье23.01.2015
Жильцы обращают внимание на безопасность и защищенность объекта.
Киевстар защитил своих пользователей от кибератаки28.08.2014
Согласно сообщению компании, целью атаки было вывести из строя Центр управления сетью, заблокировать предоставление услуг для всей абонентской базы, и получить доступ к номерам телефонов клиентов.
Акции Google поднялись в цене в 10 раз21.08.2013
дна акция по итогам торгов на бирже Nasdaq 19 августа оценивалась в 865,65 доллара.
Архитектура
Дизайн интерьеров
Стройматериалы
Парки мира
Романтический пейзаж. Разнообразие водных форм в украинских парках XVIII-XIX веков. Часть 1
Период романтизма послужил толчком для создания множества прекраснейших пейзажных парков на территории Украины. Парки эти очень отличаются друг от друга по размерам, композиционным решениям и многим другим параметрам, но неизменно для украшения каждого из них были использованы водные поверхности во всем их разнообразии.
Дворец «Дюльбер»
Стоит посмотреть, потому что:
- входит в маршрут «Царской тропы»
- дворцовый парк является памятником ландшафтной архитектуры
- стиль дворца комплекса – микс архитектуры сарацинских зданий Сирии, Египта и европейского комфортаМраморная пещера
Стоит посмотреть, потому что:
- это одна из 5 самых больших и оборудованных пещер в мире
- здесь множество уникальных колодцев, лабиринтов и сталактитовых скульптур, созданных самой природойАнглия. Чизуэлл Грин. Королевский розарий
Заслуживает внимания, потому что:
- это классический английский розарий, в композиции которого мастерски использованы растения-компаньоны;
- здесь высажены любимые сорта английской королевы;
- цветы в розарии сгруппированы по цвету.Люксембургский сад
Буйство зелени, архитектурные формы и фонтаны Люксембургского сада приводят в восторг даже самого прихотливого любителя парковых зон.
Комментарии
Оставить комментарийВы не зарегистрированные на сайте. Авторизуйтесь или зарегистрируйтесь пожалуйста.