Công cụ tìm kiếm kỳ dị nhất thế giới

John Matherly, tác giả của Shodan, công cụ tìm kiếm đáng sợ nhất mạng Internet đã khẳng định như đinh đóng cột như vậy.
Không sử dụng cơ chế 'càn lướt, sục sạo mạng web để tìm kiếm các website' như Google, Shodan chỉ tập trung thăm dò các kênh sau của mạng Internet. Nói cách khác, nó giống như một Google 'đen tối', chuyên càn quét máy chủ, webcam, máy in, routers và tất cả những thứ khác, miễn là chúng có kết nối với mạng Internet.

Shodan hoạt động 24/7 và thu thập thông tin từ khoảng 500 triệu thiết bị, dịch vụ mỗi tháng.
Bạn sẽ thực sự ngỡ ngàng với những gì mình tìm thấy sau khi thực hiện một thao tác tìm kiếm đơn giản trên Shodan. Vô số đèn giao thông, camera an ninh, các thiết bị tự động trong nhà hay các hệ thống sưởi nhiệt thông minh đều kết nối với Internet và có thể dễ dàng định vị giống như bóc kẹo.
Sau một thời gian dùng quen, bạn có thể tìm thấy hệ thống điều khiển của cả một công viên nước, một trạm xăng, dàn tủ ướp lạnh rượu vang của khách sạn. Các nhà nghiên cứu bảo mật thậm chí còn có thể định vị hệ thống điều khiển và kiểm soát nhà mạng điện hạt nhân hay các lò gia tốc hạt thông qua Shodan.

Điều thực sự đáng nói về khả năng tìm kiếm thông tin của Shodan - cũng như tác nhân khiến cho nó trở nên thực sự đáng sợ - là rất hiếm những thiết bị mà Shodan có thể sục sạo được trang bị các hàng rào bảo mật.

'Bạn có thể đăng nhập vào khoảng một nửa mạng Internet với mật khẩu mặc định', ông HD Moore, Giám đốc Bảo mật của Rapid 7 bình luận. 'Đó là một sự thất bại kinh hoàng nhưng chưa được thừa nhận của giới bảo mật'.

Chỉ một từ khóa tìm kiếm 'mật khẩu mặc định' sẽ tiết lộ vô số các thiết bị điều khiển hệ thống, máy in, máy chủ dùng 'admin' làm username và '1234' làm mật khẩu chính. Nhiều hệ thống nối mạng thậm chí còn chả có mật khẩu - tất cả những gì bạn cần là một trình duyệt web để có thể kết nối chúng.
Trong bài thuyết trình tại hội thảo an ninh mạng Defcon hồi năm ngoái, chuyên gia bảo mật độc lập Dan Tentler đã trình diễn cách sử dụng Shodan để tìm kiếm hệ thống điều khiển cửa garage, máy nước nóng và dàn lạnh tổng trong các tòa nhà/căn hộ cao cấp.

Tentler đã tìm thấy một dàn máy rửa xe có thể bật/tắt chỉ với một nút bấm trên máy tính tại Đan Mạch, hoặc hệ thống điều khiển giao thông của cả một thành phố có thể được chuyển sang chế độ 'test' chỉ với một câu lệnh duy nhất. Anh ta thậm chí còn tìm thấy hệ thống điều khiển một nhà máy điện thủy điện ở Pháp với 2 turbine, mỗi turbine có công suất 3 megawatt.

Sẽ đáng sợ thế nào nếu những thông tin này rơi vào tay kẻ xấu?

'Bạn có thể gây ra rất nhiều tổn thất', Tentler kết luận. Ai cũng hiểu là anh ta đã nói giảm, nói tránh nhiều lắm rồi đấy!

Câu hỏi đặt ra là vì sao tất cả các thiết bị nối mạng nói trên lại hớ hênh như vậy? Tất cả là vì sự chủ quan. Nhiều sản phẩm như khóa cửa thông minh được thiết kế để có thể nối mạng và điều khiển từ xa bằng iPhone. Người thiết kế ra chúng tưởng rằng những sản phẩm này rất khó rơi vào tầm ngắm của hacker nên bảo mật chỉ là thứ yếu.

Trên thực tế, các chuyên gia bảo mật cho rằng, lẽ ra rất nhiều thiết bị kể trên không được phép online một phút nào. Các công ty thường bỏ tiền ra sắm những hệ thống cho phép họ điều khiển hệ thống sưởi nhiệt bằng máy tính. Họ kết nối máy tính với hệ thống này như thế nào? Thay vì kết nối trực tiếp, nhiều nơi lại đấu nối cả hai với máy chủ web và thế là vô tình chia sẻ chúng với cả thế giới.

Tin an ủi duy nhất là hiện tại, Shodan chủ yếu đang được sử dụng vào các mục đích tốt.

Matherly đã hạn chế mỗi từ khóa tìm kiếm chỉ có thể hiển thị 10 kết quả nếu như người dùng không có tài khoản đăng ký. Con số này tăng thành 50 nếu bạn có tài khoản. Nếu như muốn xem được mọi thông tin mà Shodan có thể cung cấp, Matherly sẽ yêu cầu bạn phải cung cấp nhiều thông tin cá nhân hơn, đồng thời trả tiền cho anh ta.

Chính vì thế, tại thời điểm này thì các hacker mũ trắng, các chuyên gia bảo mật, các nhà nghiên cứu và cơ quan hành pháp đang là người dùng chính của Shodan. Nhưng như lời thừa nhận của Matherly thì kẻ xấu hoàn toàn có thể coi đây là một xuất phát điểm tốt. Hầu hết các vụ tấn công mạng hiện nay đều nhằm mục đích ăn trộm tiền hoặc thông tin mật của doanh nghiệp. Bọn tội phạm mạng chưa thử cho nổ tung một tòa nhà hoặc tắt hết hệ thống đèn giao thông trong thành phố, nhưng điều đó không có nghĩa là không thể xảy ra.

TheoVietnamnet


TIN LIÊN QUAN

Bản đồ các thiết bị kết nối Internet trên Trái Đất

Bằng phương pháp gửi tín hiệu và chờ phản hồi, một nhà khoa học máy tính người Mỹ đã xây dựng thành công bản đồ tất cả các thiết bị kết nối Internet toàn cầu.

Theo khảo sát của Pew, có đến 900 triệu

Theo khảo sát của Pew, có đến 900 triệu người dân, tức là khoảng ¾ dân số Ấn Độ, vẫn chưa biết truy cập Internet.

Google Search không còn được hỗ trợ trên Internet Explorer 11

Kể từ ngày 01/10, công cụ tìm kiếm Google Search đã chính thức không còn hỗ trợ “một cách tối ưu” trên Internet Explorer 11, đánh dấu sự khởi đầu cho quá trinh “khai tử” trình duyệt Internet…

Google khai tử dự án Internet bóng bay sau nhiều năm thử nghiệm

Google khai tử dự án Internet bóng bay sau nhiều năm thử nghiệm Alphabet tập đoàn mẹ của Google vừa thông báo khai tử Loon, một công ty con chuyên vận hành các kinh khí cầu helium bay lơ lửng trong tầng bình lưu khí quyển để cung cấp kết nối

Tự do Internet đứng trước những mối đe dọa mới

Khi tờ Guardian phỏng vấn nhà đồng sáng lập Google, Sergey Brin trong chuỗi bài viết trong tuần về “Chiến tranh Internet', công chúng được nhận một tiêu đề hấp dẫn “Brin ở Google: Quyền tự do của những trang web đang bị đe dọa hơn bao giờ hết'.

Tên miền Google Việt Nam có thể bị hacker chiếm quyền

Ông Ngô Tuấn Anh, Phó chủ tịch phụ trách An ninh mạng Bkav cho biết, qua tìm hiểu của Bkav, hiện tượng trang google.com.vn bị thay đổi giao diện theo phản ánh của một số người dùng Internet Việt Nam là do DNS, hệ thống quản lí tên miền Google.com.vn

Hơn 70 triệu yêu cầu Google gỡ vi phạm bản quyền trong một tháng

Google cho biết trong tháng qua hãng này đã nhận được tới 76 triệu yêu cầu loại bỏ các các liên kết kết quả tìm kiếm chứa đựng các nội dung vi phạm bản quyền.

THỦ THUẬT HAY

Cách reset mật khẩu, password Snapchat trên điện thoại và máy tính

Như các bạn đã biết, Snapchat hiện nay là 1 trong những ứng dụng chat, nhắn tin, trò chuyện trực tuyến phổ biến nhất trên thế giới, là 1 đối thủ nặng ký của mạng xã hội Facebook. Và trong bài viết dưới đây, hãy cùng

Cách đăng ký 3G Facebook Mobifone, sử dụng 3G Mobi lướt Facebook

Nhà mạng Mobifone từ lâu được biết đến với dịch vụ khác hàng tốt nhât tại Việt Nam. Và bạn sẽ cảm thấy hài lòng hơn khi đăng ký 3G Mobifone Facebook, sử dụng dịch vụ 3G lướt Facebook không giới hạn.

LastPass cho biết đã bị hacker tấn công

LastPass, một trình quản lý mật khẩu được hơn 33 triệu người trên thế giới sử dụng, cho biết gần đây một hacker đã đánh cắp mã nguồn và thông tin độc quyền sau khi đột nhập vào hệ thống của họ.

Cách cập nhật hệ điều hành Android Pie 9.0 cho Nokia 7 Plus, Nokia 6.1 và Nokia 6.1 Plus

Đầu tiên, bạn hãy truy cập Cài đặt > Hệ thống > Cập nhật hệ thống. Rồi các bạn chờ một lát bản cập nhật mới sẽ xuất hiện và chúng ta tiến hành cập nhật.

Làm thế nào để chặn hoặc bỏ chặn chương trình trên Windows Firewall?

Có rất nhiều cách để chặn một chương trình trên hệ điều hành Windows, nhưng có lẽ cách để chặn một ứng dụng hoặc một chương trình trên Windows hiệu quả nhất là sử dụng Windows Firewall.

ĐÁNH GIÁ NHANH

Đánh giá chi tiết Galaxy A52s 5G – Bản nâng cấp đáng đồng tiền bát gạo

Galaxy A52s 5G là bản nâng cấp của Galaxy A52 về cấu hình và vừa được ra mắt cách đây không lâu. Vậy A52s mạnh cỡ nào? Hãy cùng mình đi đánh giá chi tiết Galaxy A52s 5G để tìm câu trả lời nhé. Nằm trong phân khúc tầm

So sánh Vsmart Joy 4 và Vsmart Live 4: “ông vua” và “bà hoàng” trong làng smartphone giá rẻ!

Joy 4 nằm trong phân khúc giá rẻ vừa được Vsmart bất ngờ cho lên kệ vào 22/9 vừa rồi. Sản phẩm này hứa hẹn tạo ưu thế cạnh tranh của Vsmart với những sản phẩm cùng phân khúc khác, thậm chí ngay cả các sản phẩm cùng

Đánh giá chi tiết Loa Bluetooth Tronsmart Studio 30W: thiết kế ấn tượng, âm trầm mạnh mẽ

Là thế hệ loa indoor mới của Tronsmart, Studio 30W sở hữu thiết kế ấn tượng, vỏ kim loại bền chắc có viền bo cong tinh tế. Công nghệ Sound Pulse và 3 chế độ EQ giúp dải âm bass sâu, chắc, mạnh mẽ đem lại trải nghiệm âm