Shodan (сайт)
Shodan — Поисковая система, позволяющая пользователям искать различные типы серверов (веб-камеры, Маршрутизаторы, серверы и так далее), подключённых к сети Интернет, с использованием различных фильтров. Некоторые также описывают её как поисковую систему сервисных баннеров, представляющие собой Метаданные, которые сервер отправляет обратно клиенту. Этими метаданными могут быть информация о серверном программном обеспечении, какие опции поддерживает сервис, приветственное сообщение или что-то ещё, что клиент должен выяснить перед взаимодействием с сервером. Shodan собирает данные главным образом о веб-серверах HTTP/HTTPS (порты 80, 8080, 443, 8443), а также FTP (порт 21), SSH (порт 22), Telnet (порт 23), SNMP (порт 161), IMAP (порты 143 или зашифрованный 993), SMTP (порт 25), SIP (порт 5060) и RTSP (порт 554). Последний протокол может использоваться для доступа к веб-камерам и их видеопотоку.
Сайт был запущен в 2009 году программистом Джоном Мэтерли (), который в 2003 году придумал идею поиска устройств, подключённых к Интернету. Название Shodan является отсылкой к SHODAN, персонажу из серии компьютерных игр System Shock.
Предпосылки создания
Сайт был начат как личный проект Мэтерли, который основывался на том факте, что к Интернету подключено большое количество устройств и компьютерных систем. С тех пор Shodan применялся для поиска систем, включая системы управления водными станциями, электрическими сетями и Циклотронами.
Освещение в СМИ
В мае 2013 года на сайте была опубликована статья, в которой подробно описывалось, как Shodan можно использовать для поиска в Интернете систем, создающих опасные ситуации, включая средства управления светофорами. Также были показаны скриншоты этих систем, на которых была размещена предупреждающая надпись «DEATH MAY OCCUR!!!» () при подключении.
В сентябре 2013 года Shodan упоминался в статье Forbes, в которой утверждалось, что он применялся для обнаружения недостатков безопасности в камерах видеонаблюдения TRENDnet. На следующий день в Forbes была опубликована вторая статья о типах вещей, которые можно найти с помощью Shodan. Это включало грузовики Caterpillar, у которых были доступны бортовые системы мониторинга, системы отопления и контроля безопасности банков, университетов и крупных корпораций, камеры наблюдения и мониторы сердцебиения плода.
В декабре 2015 года различные новостные агентства, в том числе Ars Technica, сообщили, что исследователь безопасности использовал Shodan для определения доступных баз данных MongoDB в тысячах систем, в том числе в одной, управляемой Kromtech, компании-разработчике антивирусной утилиты MacKeeper для операционной системы MacOS.
Использование
Сайт при помощи веб-краулеров сканирует Интернет в поисках общедоступных устройств. Сейчас Shodan отображает 10 результатов поиска пользователям без учётной записи и 50 результатов тем, у кого она есть. Если пользователи хотят снять ограничение, они должны указать причину и заплатить взнос. Основными пользователями Shodan являются профессионалы в области компьютерной безопасности, исследователи и правоохранительные органы. Хотя киберпреступники также могут использовать сайт, некоторые из них имеют доступ к ботнетам, которые могут выполнять ту же задачу без обнаружения.
В культуре
Shodan был показан в американском драматическом сериале «Мистер Робот» в октябре 2017 года. Также упоминается в первой серии первого сезона телесериала «Новый агент Макгайвер».
Дополнительные материалы
Примечания
- Shodan Help — http://www.shodanhq.com/help
- http://www.shodanhq.com/help
- https://web.archive.org/web/20150924101353/http://www.shodanhq.com/help
- Frequently Asked Questions — http://www.shodanhq.com/help/faq
- http://www.shodanhq.com/help/faq
- https://web.archive.org/web/20150930081626/http://www.shodanhq.com/help/faq
- Osborne, Charlie: Shodan: The IoT search engine for watching sleeping kids and bedroom antics — https://www.zdnet.com/article/shodan-the-iot-search-engine-which-shows-us-sleeping-kids-and-how-we-throw-away-our-privacy/
- https://www.zdnet.com/article/shodan-the-iot-search-engine-which-shows-us-sleeping-kids-and-how-we-throw-away-our-privacy/
- https://web.archive.org/web/20220305191624/http://www.zdnet.com/article/shodan-the-iot-search-engine-which-shows-us-sleeping-kids-and-how-we-throw-away-our-privacy/
- O’Harrow Jr., Robert: Search engine exposes industrial-sized dangers — https://www.smh.com.au/technology/search-engine-exposes-industrialsized-dangers-20120604-1zrnw.html
- https://www.smh.com.au/technology/search-engine-exposes-industrialsized-dangers-20120604-1zrnw.html
- https://web.archive.org/web/20210829145710/https://www.smh.com.au/technology/search-engine-exposes-industrialsized-dangers-20120604-1zrnw.html
- O’Harrow Jr., Robert: Cyber search engine Shodan exposes industrial control systems to new risks — https://www.washingtonpost.com/investigations/cyber-search-engine-exposes-vulnerabilities/2012/06/03/gJQAIK9KCV_story.html
- https://www.washingtonpost.com/investigations/cyber-search-engine-exposes-vulnerabilities/2012/06/03/gJQAIK9KCV_story.html
- https://web.archive.org/web/20210604172413/https://www.washingtonpost.com/investigations/cyber-search-engine-exposes-vulnerabilities/2012/06/03/gJQAIK9KCV_story.html
- Goldman, David: Shodan: The scariest search engine on the Internet — https://money.cnn.com/2013/04/08/technology/security/shodan/index.html
- https://money.cnn.com/2013/04/08/technology/security/shodan/index.html
- https://web.archive.org/web/20130408172639/http://money.cnn.com/2013/04/08/technology/security/shodan/index.html
- Goldman, David: Shodan finds the Internet’s most dangerous spots — https://money.cnn.com/gallery/technology/security/2013/05/01/shodan-most-dangerous-internet-searches/index.html
- https://money.cnn.com/gallery/technology/security/2013/05/01/shodan-most-dangerous-internet-searches/index.html
- https://web.archive.org/web/20130630020116/http://money.cnn.com/gallery/technology/security/2013/05/01/shodan-most-dangerous-internet-searches/index.html
- Hill, Kashmir: Camera Company That Let Hackers Spy On Naked Customers Ordered By FTC To Get Its Security Act Together — https://www.forbes.com/sites/kashmirhill/2013/09/04/camera-company-that-let-hackers-spy-on-naked-customers-ordered-by-ftc-to-get-its-security-act-together
- https://www.forbes.com/sites/kashmirhill/2013/09/04/camera-company-that-let-hackers-spy-on-naked-customers-ordered-by-ftc-to-get-its-security-act-together
- https://web.archive.org/web/20210829145715/https://www.forbes.com/sites/kashmirhill/2013/09/04/camera-company-that-let-hackers-spy-on-naked-customers-ordered-by-ftc-to-get-its-security-act-together/
- Hill, Kashmir: The Crazy Things A Savvy Shodan Searcher Can Find Exposed On The Internet — https://www.forbes.com/sites/kashmirhill/2013/09/05/the-crazy-things-a-savvy-shodan-searcher-can-find-exposed-on-the-internet
- https://www.forbes.com/sites/kashmirhill/2013/09/05/the-crazy-things-a-savvy-shodan-searcher-can-find-exposed-on-the-internet
- https://web.archive.org/web/20210829145714/https://www.forbes.com/sites/kashmirhill/2013/09/05/the-crazy-things-a-savvy-shodan-searcher-can-find-exposed-on-the-internet/
- Degeler, Andrii: 13 million MacKeeper users exposed after MongoDB door was left open — https://arstechnica.com/information-technology/2015/12/13-million-mackeeper-users-exposed-after-mongodb-door-was-left-open/
- https://arstechnica.com/information-technology/2015/12/13-million-mackeeper-users-exposed-after-mongodb-door-was-left-open/
- https://web.archive.org/web/20210829145710/https://arstechnica.com/information-technology/2015/12/13-million-mackeeper-users-exposed-after-mongodb-door-was-left-open/
- Brinkmann, Martin: Shodan, a search engine for vulnerable Internet devices — https://www.ghacks.net/2013/04/09/shodan-a-search-engine-for-vulnerable-internet-devices/
- https://www.ghacks.net/2013/04/09/shodan-a-search-engine-for-vulnerable-internet-devices/
- https://web.archive.org/web/20210829145711/https://www.ghacks.net/2013/04/09/shodan-a-search-engine-for-vulnerable-internet-devices/
- Nachreiner, Corey: ‘Mr. Robot’ Rewind: Hacking a DEF CON CTF in the lights out season 3 premiere — https://www.geekwire.com/2017/mr-robot-rewind-hacking-def-con-ctf-lights-season-3-premiere/
- https://www.geekwire.com/2017/mr-robot-rewind-hacking-def-con-ctf-lights-season-3-premiere/
- https://web.archive.org/web/20210829151213/https://www.geekwire.com/2017/mr-robot-rewind-hacking-def-con-ctf-lights-season-3-premiere/
Ссылки
- Официальный сайт — https://www.shodan.io
- Официальный сайт