Vyhledávač Shodan odhalí nezabezpečené systémy. Sbírá data připojených zařízení

Temná zákoutí internetu prochází vyhledávač Shodan. A umí odhalit nejen váš mobilní telefon ale třeba i ovládače na jadernou elektrárnu.

Tento článek je více než rok starý.

Sdílet na Facebooku Sdílet na Twitteru Sdílet na LinkedIn Tisknout Kopírovat url adresu Zkrácená adresa Zavřít

Počítač, internet, klávesnice (ilustrační foto)

Počítač, internet, klávesnice (ilustrační foto) | Foto: Filip Jandourek

Pokud si někdo myslí, že to, co nenajde vyhledávač Gogole, neexistuje, pak se mýlí. Na internetu jsou totiž k dispozici jiné nástroje, které například odhalí nezabezpečené systémy nebo mohou sledovat váš telefon. Jedním z nich je vyhledávač Shodan.

Jde o vyhledávač, který nenajde internetové stránky nebo soubory na internetu. Místo toho najde konkrétní přístroje připojené ke světové síti. Ať už jde o tiskárny, telefony, servery nebo webové kamery.

Přehrát

00:00 / 00:00

O vyhledávači Shodan mluvil Ondřej Bouda

Na internet je dnes připojeno kde co. Třeba světelná signalizace na křižovatkách, bezpečnostní kamery, nebo celé domy, které může majitel ovládat přes internet. Třeba topení nebo dveře od garáže.

Problém je v tom, že většina těchto zařízení nemá žádné zabezpečení, nebo minimální. Hlavně proto, že nikdy neměla být připojena na internet. Ale administrátoři policejních sítí si zjednodušují práci, a tak místo aby třeba semaforům vyhradili zvláštní počítač, tak ovladače nainstalují na běžně přístupný server.

Hrozba zneužití

Uživatelé tak potom například přes svůj počítač dokázali ovládat už zmíněnou světelnou křižovatku, vodu na skluzavkách v zábavním parku, krematorium, hotelovou chladírnu vína, cizí domy ale našli také ovladače pro jadernou elektrárnu a mnoho dalších.

Shodan navíc umí při zadání klíčových slov default password najít přístroje, kterým uživatelé ponechali tovární nastavení. A rovnou ho zobrazí.

Naštěstí za tři roky existence vyhledávače byl zneužit tak maximálně k zapnutí myčky na auta a rozmrazení jednoho dánského kluziště. Ale potenciál těchto informací je obrovský.

Počítač, internet, klávesnice (ilustrační foto) | Foto: Filip Jandourek

Jak to, že ho hackeři tento vyhledávač nezneužívají víc?

Ta služba je totiž pro běžné uživatele omezená. Větší využití umožňuje až placená verze. A tu si výrobce pečlivě hlídá, sleduje podezřelé vyhledávání, právě aby nedošlo ke zneužití.

Tento nástroj totiž je primárně určen bezpečnostním expertům, kteří pomocí něj hledají díry v zabezpečení všemožných systémů, upozorňují na ně majitele nebo se je rovnou snaží opravit.

Navíc hackeři mají k dispozici celé botnetové sítě, které prakticky dokážou totéž. A zatím se soustředí na jiné typy útoků.

Ondřej Bouda Sdílet na Facebooku Sdílet na Twitteru Sdílet na LinkedIn Tisknout Kopírovat url adresu Zkrácená adresa Zavřít

Nejčtenější

Nejnovější články

Aktuální témata

Doporučujeme