Công cụ tìm kiếm kinh dị nhất mạng web
"Nếu như không tìm thấy thông tin gì trên Google,ôngcụtìmkiếmkinhdịnhấtmạbảng xếp hạng huy chương người ta tưởng rằng nó không tồn tại hoặc chúng hoàn toàn ngoài tầm với. Trên thực tế, họ nhầm hoàn toàn".
![]() |
Công cụ tìm kiếm đáng sợ nhất mạng web? |
John Matherly, tác giả của Shodan, công cụ tìm kiếm đáng sợ nhất mạng Internet đã khẳng định như đinh đóng cột như vậy.
Không sử dụng cơ chế "càn lướt, sục sạo mạng web để tìm kiếm các website" như Google, Shodan chỉ tập trung thăm dò các kênh sau của mạng Internet. Nói cách khác, nó giống như một Google "đen tối", chuyên càn quét máy chủ, webcam, máy in, routers và tất cả những thứ khác, miễn là chúng có kết nối với mạng Internet.
Shodan hoạt động 24/7 và thu thập thông tin từ khoảng 500 triệu thiết bị, dịch vụ mỗi tháng.
Bạn sẽ thực sự ngỡ ngàng với những gì mình tìm thấy sau khi thực hiện một thao tác tìm kiếm đơn giản trên Shodan. Vô số đèn giao thông, camera an ninh, các thiết bị tự động trong nhà hay các hệ thống sưởi nhiệt thông minh đều kết nối với Internet và có thể dễ dàng định vị giống như bóc kẹo.
Sau một thời gian dùng quen, bạn có thể tìm thấy hệ thống điều khiển của cả một công viên nước, một trạm xăng, dàn tủ ướp lạnh rượu vang của khách sạn. Các nhà nghiên cứu bảo mật thậm chí còn có thể định vị hệ thống điều khiển và kiểm soát nhà mạng điện hạt nhân hay các lò gia tốc hạt thông qua Shodan.
Điều thực sự đáng nói về khả năng tìm kiếm thông tin của Shodan - cũng như tác nhân khiến cho nó trở nên thực sự đáng sợ - là rất hiếm những thiết bị mà Shodan có thể sục sạo được trang bị các hàng rào bảo mật.
"Bạn có thể đăng nhập vào khoảng một nửa mạng Internet với mật khẩu mặc định", ông HD Moore, Giám đốc Bảo mật của Rapid 7 bình luận. "Đó là một sự thất bại kinh hoàng nhưng chưa được thừa nhận của giới bảo mật".
Chỉ một từ khóa tìm kiếm "mật khẩu mặc định" sẽ tiết lộ vô số các thiết bị điều khiển hệ thống, máy in, máy chủ dùng "admin" làm username và "1234" làm mật khẩu chính. Nhiều hệ thống nối mạng thậm chí còn chả có mật khẩu - tất cả những gì bạn cần là một trình duyệt web để có thể kết nối chúng.
Trong bài thuyết trình tại hội thảo an ninh mạng Defcon hồi năm ngoái, chuyên gia bảo mật độc lập Dan Tentler đã trình diễn cách sử dụng Shodan để tìm kiếm hệ thống điều khiển cửa garage, máy nước nóng và dàn lạnh tổng trong các tòa nhà/căn hộ cao cấp.
Tentler đã tìm thấy một dàn máy rửa xe có thể bật/tắt chỉ với một nút bấm trên máy tính tại Đan Mạch, hoặc hệ thống điều khiển giao thông của cả một thành phố có thể được chuyển sang chế độ "test" chỉ với một câu lệnh duy nhất. Anh ta thậm chí còn tìm thấy hệ thống điều khiển một nhà máy điện thủy điện ở Pháp với 2 turbine, mỗi turbine có công suất 3 megawatt.
Sẽ đáng sợ thế nào nếu những thông tin này rơi vào tay kẻ xấu?
"Bạn có thể gây ra rất nhiều tổn thất", Tentler kết luận. Ai cũng hiểu là anh ta đã nói giảm, nói tránh nhiều lắm rồi đấy!
Câu hỏi đặt ra là vì sao tất cả các thiết bị nối mạng nói trên lại hớ hênh như vậy? Tất cả là vì sự chủ quan. Nhiều sản phẩm như khóa cửa thông minh được thiết kế để có thể nối mạng và điều khiển từ xa bằng iPhone. Người thiết kế ra chúng tưởng rằng những sản phẩm này rất khó rơi vào tầm ngắm của hacker nên bảo mật chỉ là thứ yếu.
Trên thực tế, các chuyên gia bảo mật cho rằng, lẽ ra rất nhiều thiết bị kể trên không được phép online một phút nào. Các công ty thường bỏ tiền ra sắm những hệ thống cho phép họ điều khiển hệ thống sưởi nhiệt bằng máy tính. Họ kết nối máy tính với hệ thống này như thế nào? Thay vì kết nối trực tiếp, nhiều nơi lại đấu nối cả hai với máy chủ web và thế là vô tình chia sẻ chúng với cả thế giới.
Tin an ủi duy nhất là hiện tại, Shodan chủ yếu đang được sử dụng vào các mục đích tốt.
Matherly đã hạn chế mỗi từ khóa tìm kiếm chỉ có thể hiển thị 10 kết quả nếu như người dùng không có tài khoản đăng ký. Con số này tăng thành 50 nếu bạn có tài khoản. Nếu như muốn xem được mọi thông tin mà Shodan có thể cung cấp, Matherly sẽ yêu cầu bạn phải cung cấp nhiều thông tin cá nhân hơn, đồng thời trả tiền cho anh ta.
Chính vì thế, tại thời điểm này thì các hacker mũ trắng, các chuyên gia bảo mật, các nhà nghiên cứu và cơ quan hành pháp đang là người dùng chính của Shodan. Nhưng như lời thừa nhận của Matherly thì kẻ xấu hoàn toàn có thể coi đây là một xuất phát điểm tốt. Hầu hết các vụ tấn công mạng hiện nay đều nhằm mục đích ăn trộm tiền hoặc thông tin mật của doanh nghiệp. Bọn tội phạm mạng chưa thử cho nổ tung một tòa nhà hoặc tắt hết hệ thống đèn giao thông trong thành phố, nhưng điều đó không có nghĩa là không thể xảy ra.
Trọng Cầm(Theo CNN)
-
Nhận định, soi kèo Beijing Guoan vs Shandong Taishan, 18h35 ngày 19/4: Chia điểm?Soi kèo góc Rennes vs Nantes, 1h45 ngày 19/4Siêu máy tính dự đoán Aston Villa vs Newcastle, 23h30 ngày 19/4Nhận định, soi kèo Shimizu SNhận định, soi kèo Villarreal vs Sociedad, 21h15 ngày 20/4: Đòi nợ thành côngNhận định, soi kèo AlNhận định, soi kèo Al Rayyan vs Qatar SC, 22h30 ngày 18/4: Làm khó chủ nhàSoi kèo góc Fulham vs Chelsea, 20h00 ngày 20/4Nhận định, soi kèo Nice vs Angers, 22h15 ngày 20/4: Khó cho chủ nhàNhận định, soi kèo Vissel Kobe vs Machida Zelvia, 12h00 ngày 20/4: 3 điểm xa nhà
下一篇:Nhận định, soi kèo Borussia Dortmund vs Monchengladbach, 22h30 ngày 20/4: Mục tiêu cuối cùng
- ·Nhận định, soi kèo Sporting Lisbon vs Moreirense, 02h30 ngày 19/4: Không được phép sẩy chân
- ·Nhận định, soi kèo Al Rayyan vs Qatar SC, 22h30 ngày 18/4: Làm khó chủ nhà
- ·Kèo vàng bóng đá Rennes vs Nantes, 01h45 ngày 19/4: Đi dễ khó về
- ·Nhận định, soi kèo Western Sydney vs Melbourne City, 16h35 ngày 19/4: Hướng tới play
- ·Nhận định, soi kèo Al Rayyan vs Qatar SC, 22h30 ngày 18/4: Làm khó chủ nhà
- ·Nhận định, soi kèo Al
- ·Nhận định, soi kèo Gimcheon Sangmu vs Daejeon, 14h30 ngày 19/4: Kỳ phùng địch thủ
- ·Nhận định, soi kèo Atletico Tucuman vs CA Independiente, 07h30 ngày 19/4: Đạp đáy giữ đỉnh
- ·Soi kèo góc West Ham vs Southampton, 21h00 ngày 19/4
- ·Kèo vàng bóng đá Leicester vs Liverpool, 22h30 ngày 20/4: Đỉnh cao và vực sâu
- ·Nhận định, soi kèo Slutsk vs Slavia Mozyr, 21h30 ngày 18/4: Chia điểm!
- ·Nhận định, soi kèo Al
- ·Nhận định, soi kèo Becamex Bình Dương vs Hà Nội FC, 18h00 ngày 19/4: Tin vào cửa trên
- ·Nhận định, soi kèo Sukhothai vs Chiangrai United, 18h00 ngày 19/4: Tiếp đà chiến thắng
- ·Nhận định, soi kèo Lamphun Warrior vs Nakhon Pathom, 19h00 ngày 19/4: Ba điểm ở lại
- ·Nhận định, soi kèo Sukhothai vs Chiangrai United, 18h00 ngày 19/4: Tiếp đà chiến thắng
- ·Nhận định, soi kèo Bangkok United vs BG Pathum United, 19h00 ngày 19/4: Hy vọng mong manh
- ·Nhận định, soi kèo Rennes vs Nantes, 1h45 ngày 19/4: Sớm trụ hạng
- ·Nhận định, soi kèo Ratchaburi vs Buriram United, 18h00 ngày 19/4: Chính thức đăng quang
- ·Nhận định, soi kèo Lamphun Warrior vs Nakhon Pathom, 19h00 ngày 19/4: Ba điểm ở lại
- ·Soi kèo phạt góc Aston Villa vs Newcastle, 23h30 ngày 19/4
- ·Nhận định, soi kèo Beijing Guoan vs Shandong Taishan, 18h35 ngày 19/4: Chia điểm?
- ·Nhận định, soi kèo Talleres Cordoba vs Velez Sarsfield, 05h15 ngày 19/4: Ca khúc khải hoàn
- ·Siêu máy tính dự đoán Aston Villa vs Newcastle, 23h30 ngày 19/4
- ·Nhận định, soi kèo West Ham vs Southampton, 21h00 ngày 19/4: Cơ hội khó bỏ lỡ
- ·Nhận định, soi kèo Ipswich Town vs Arsenal, 20h00 ngày 20/4: Nhẹ nhàng vượt ải
- ·Nhận định, soi kèo Rayo Vallecano vs Valencia, 19h00 ngày 19/4: Tin vào Los Ches
- ·Nhận định, soi kèo Rio Ave vs Santa Clara, 21h30 ngày 18/4: Tin vào khách
- ·Nhận định, soi kèo Sông Lam Nghệ An vs Quảng Nam, 18h00 ngày 20/4: Thứ hạng không đổi
- ·Nhận định, soi kèo Anyang vs Suwon, 14h30 ngày 19/4: 'Con mồi' quen thuộc
- ·Nhận định, soi kèo Villarreal vs Sociedad, 21h15 ngày 20/4: Đòi nợ thành công
- ·Nhận định, soi kèo Brentford vs Brighton, 21h00 ngày 19/4: Tự tin trên sân khách
- ·Kèo vàng bóng đá Rennes vs Nantes, 01h45 ngày 19/4: Đi dễ khó về
- ·Nhận định, soi kèo Lamphun Warrior vs Nakhon Pathom, 19h00 ngày 19/4: Ba điểm ở lại
- ·Nhận định, soi kèo Lamphun Warrior vs Nakhon Pathom, 19h00 ngày 19/4: Ba điểm ở lại
- ·Nhận định, soi kèo Swansea City vs Hull City, 21h00 ngày 18/4: Chủ nhà vào phom