Поисковая система Shodan: как ей пользоваться и на что она способна?

LasleyChao

Команда форума

LasleyChao

  • 4 Апр 2019
  • 1,768
  • 13,624
Хелоу!

Shodan
— это первая (и, пожалуй, ведущая) поисковая система по Интернету вещей, существующая уже более 12 лет. Shodan назвали в честь главного злодея (точнее, злодейки) в серии компьютерных игр System Shock — в игре это был крайне злобный искусственный интеллект. Конечно, эта поисковая система не настолько безжалостна, как ее прототип, но и она способна причинить немало вреда.

1620335918972.png

В каком-то смысле Shodan похожа на человека, который ходит по многоквартирному дому и стучится в каждую дверь. Вот только в роли дверей выступают адреса IPv4, а в роли дома — весь мир.

Если вы спросите такого воображаемого человека об определенном типе дверей или о дверях на каком-нибудь конкретном этаже, он точно что-нибудь расскажет: какие там двери, сколько их, кто ответит на стук и что эти люди скажут. В случае с Shodan рассказ о жильцах дома — это рассказ об объектах из Интернета вещей: как они называются, к какому типу устройств принадлежат и есть ли у них веб-интерфейс, который можно использовать.

Shodan не бесплатен — чтобы использовать эту систему, нужна подписка. Впрочем, подписка стоит недорого, так что практически кто угодно может себе позволить ее оплатить — было бы желание.

В том, что Shodan позволяет «стучать в двери», нет ничего плохого, но лишь до тех пор, пока не выясняется, что на некоторых из них нет замков и никто их не охраняет, то есть ничто не помешает плохим парням вломиться внутрь. В мире Интернета вещей такими дверями являются незащищенные роутеры, IP-камеры и другие устройства, использующие установленные по умолчанию логины и пароли.
Стоит преступнику получить доступ к веб-интерфейсу подобного устройства и подобрать верные логин и пароль, как оно тут же попадает в его полное распоряжение. Сделать это в ряде случаев несложно, так как данные об установленных по умолчанию логинах и паролях обычно можно найти на сайтах производителей в инструкциях к этим устройствам, да и в целом они широко расходятся по Сети.


Таким образом можно взломать IP-камеру и увидеть все, что она видит. И даже, возможно, управлять ею. Добравшись до роутера, можно поменять в нем настройки и не дать его владельцам пользоваться Интернетом. У некоторых странных людей порой появляются и более жуткие идеи — например, хакнуть чужую видеоняню и запугать ребенка, разговаривая с ним по ночам страшным голосом.

Но это еще цветочки. С помощью Shodan можно найти более удивительные и потенциально опасные вещи — например, вполне реально обнаружить незащищенные рентгеновские аппараты и посмотреть снимки пациентов. По большому счету возможности пытливого исследователя поисковой выдачи Shodan ограничены лишь его же собственными этическими принципами и моральными устоями, ну и воображением.

1620336134359.png

Многие люди изучают Shodan — из любопытства или по необходимости — и находят много интересного. Однажды была обнаружена возможность взять под контроль систему управления аквапарком, а в другой раз — подключиться к оборудованию атомной электростанции. Добавим к этому автомойки, тепловые насосы, банкоматы и все остальные устройства, подключенные к Интернету, — и получается интереснейшая картина.


Ниже я прикрепляю огромный PDF мануал "Расширенное руководство по использованию Shodan"

Он
обалденный, в нем даже упражнения есть!
Скачать тут:👇
Скрытое содержимое. Вам нужно войти или зарегистрироваться.



ИЗИ
 

1liochka

Новорег

1liochka

  • 21 Мар 2021
  • 24
  • 108
с такой штуковиной можно такое натворить, но за взлом видеоняни осуждаю, не пугайте детишек, короче спасибо, для ознакомления будет интересно почитать и попробовать
 

kr_ramirez

Легенда

kr_ramirez

  • 7 Апр 2019
  • 312
  • 129
Интересненько. Впервые слышу о такой поисковой системе, на самом деле.
 

Hhhhhhhhh

Бывалый

Hhhhhhhhh

  • 31 Мар 2020
  • 310
  • 215
Нихера хайд 😮, еле влез. "похрустываю пальцами" бегу изучать этот ваш Shodan!
Давненько не было литературы, а ведь это мой любимый раздел))
 

Kanistra006

Бывалый

Kanistra006

  • 5 Май 2020
  • 270
  • 162
3 года назад овербафер снимал про это ролик)
Очень интересная вещь, а главное Schodan доказывает глупость и упрямость людей, которые совсем не задумываются о своей безопасности в интернете
 

Baramba

Новорег

Baramba

  • 20 Май 2020
  • 39
  • 19
Ох спасибо, Лесли, как раз думал, что поделать на выходных)
 

McSweats

Свой

McSweats

  • 28 Авг 2019
  • 215
  • 30
Вряд ли атомная станция управляется через интернет, скорее это для красного словца добавлено. А тема прикольная!
 

Rokzism13

Новорег

Rokzism13

  • 6 Окт 2020
  • 67
  • 22
Первый раз слышу о такой системе)
Погуглил)
Страшно подумать о проделках с её помощью
 

KaySio

Новорег

KaySio

  • 2 Сен 2019
  • 143
  • 60
Помню какого-то ютубера, который занимался взломом камер (в ютубе были лайт видео) А вот в закрытой группе в ВК были очень интересные видосы, как он в компы залазил и включал непотребство, при этом снималась полная реакция юзера на это. Только представьте, что вы сидите и гуглите писюны, а вас в это время стримят и оркают с этого) Страшно
 

TrapMotorola

Свой

TrapMotorola

  • 31 Июл 2020
  • 235
  • 45
Впервые слышу про shodan, кажется это что-то очень интересное. Лесли, спасибо, будет чем заняться на парах)
 

ILLUSION

Новорег

ILLUSION

  • 21 Фев 2021
  • 5
  • 0
Ого какие шалости есть в интернет. Сообщения наберу обязательно - заценю
 

Logi

Бывалый

Logi

  • 7 Апр 2020
  • 265
  • 52
Очень интересная темка, тоже первые слышу про Shodan
 

plbvld

Легенда

plbvld

  • 29 Апр 2020
  • 247
  • 58
У меня назрел вопрос : а он всё подряд сканирует? Законно ли это вообще..
С другой стороны, тех же TP-Link-ов там нету и одного процента всех устройств в мире. Если бы он сканировал всё подряд то просто физически у них не хватило бы серверов для хранения данных всего интернета :)
 

Mizrael

Новорег

Mizrael

  • 16 Апр 2020
  • 73
  • 13
А интересно можно ли взломать видеоняню и пугать по ночам инфоцыган, рассказывая им про движ, котороый делает мистер Чао?🤔🤔🤔
 

Spane

Новорег

Spane

  • 11 Апр 2020
  • 97
  • 15
Как то видел видос на ютубе про такое, там чел стримеров взламывал, что то запрещённое включал типа чтоб их банили😅, но по сути придумать можно много чего
 
Помощь Пользователи
Написать за помощью можно 👉 СЮДА

Вы не присоединились ни к одной комнате.

    Вы не присоединились ни к одной комнате.
    Сверху