CHIASE123.COM - Diễn đàn chia sẻ kiến thức

Diễn đàn chia sẻ kiến thức
Thứ Ba, 17:58:00 - 26/11/2024

Thời gian được tính theo giờ UTC + 7 Giờ




Tạo chủ đề mới Gửi bài trả lời  [ 5 bài viết ] 
Người gửi Nội dung
Gửi bàiĐã gửi: 10/04/2013 12:55 
Ngoại tuyến
☀️17/30☀️
☀️17/30☀️
Hình đại diện của thành viên

Ngày tham gia: 29/11/2012 14:27
Bài viết: 5895
Đến từ: Tài khoản đã bị khóa bởi Quản Trị Viên
Số điện thoại: 01999570803
John Matherly, tác giả của Shodan, công cụ tìm kiếm đáng sợ nhất mạng Internet đã khẳng định như đinh đóng cột như vậy. Không sử dụng cơ chế "càn lướt, sục sạo mạng web để tìm kiếm các website" như Google, Shodan chỉ tập trung thăm dò các kênh sau của mạng Internet. Nói cách khác, nó giống như một Google "đen tối", chuyên càn quét máy chủ, webcam, máy in, routers và tất cả những thứ khác, miễn là chúng có kết nối với mạng Internet.

[CENTER][Tin]Công cụ tìm kiếm kinh dị nhất mạng web
Công cụ tìm kiếm đáng sợ nhất mạng web?[/CENTER]

Shodan hoạt động 24/7 và thu thập thông tin từ khoảng 500 triệu thiết bị, dịch vụ mỗi tháng.
Bạn sẽ thực sự ngỡ ngàng với những gì mình tìm thấy sau khi thực hiện một thao tác tìm kiếm đơn giản trên Shodan. Vô số đèn giao thông, camera an ninh, các thiết bị tự động trong nhà hay các hệ thống sưởi nhiệt thông minh đều kết nối với Internet và có thể dễ dàng định vị giống như bóc kẹo.

Sau một thời gian dùng quen, bạn có thể tìm thấy hệ thống điều khiển của cả một công viên nước, một trạm xăng, dàn tủ ướp lạnh rượu vang của khách sạn. Các nhà nghiên cứu bảo mật thậm chí còn có thể định vị hệ thống điều khiển và kiểm soát nhà mạng điện hạt nhân hay các lò gia tốc hạt thông qua Shodan.

Điều thực sự đáng nói về khả năng tìm kiếm thông tin của Shodan - cũng như tác nhân khiến cho nó trở nên thực sự đáng sợ - là rất hiếm những thiết bị mà Shodan có thể sục sạo được trang bị các hàng rào bảo mật.

"Bạn có thể đăng nhập vào khoảng một nửa mạng Internet với mật khẩu mặc định", ông HD Moore, Giám đốc Bảo mật của Rapid 7 bình luận. "Đó là một sự thất bại kinh hoàng nhưng chưa được thừa nhận của giới bảo mật".
Chỉ một từ khóa tìm kiếm "mật khẩu mặc định" sẽ tiết lộ vô số các thiết bị điều khiển hệ thống, máy in, máy chủ dùng "admin" làm username và "1234" làm mật khẩu chính. Nhiều hệ thống nối mạng thậm chí còn chả có mật khẩu - tất cả những gì bạn cần là một trình duyệt web để có thể kết nối chúng.

Trong bài thuyết trình tại hội thảo an ninh mạng Defcon hồi năm ngoái, chuyên gia bảo mật độc lập Dan Tentler đã trình diễn cách sử dụng Shodan để tìm kiếm hệ thống điều khiển cửa garage, máy nước nóng và dàn lạnh tổng trong các tòa nhà/căn hộ cao cấp.

Tentler đã tìm thấy một dàn máy rửa xe có thể bật/tắt chỉ với một nút bấm trên máy tính tại Đan Mạch, hoặc hệ thống điều khiển giao thông của cả một thành phố có thể được chuyển sang chế độ "test" chỉ với một câu lệnh duy nhất. Anh ta thậm chí còn tìm thấy hệ thống điều khiển một nhà máy điện thủy điện ở Pháp với 2 turbine, mỗi turbine có công suất 3 megawatt.

Sẽ đáng sợ thế nào nếu những thông tin này rơi vào tay kẻ xấu?
"Bạn có thể gây ra rất nhiều tổn thất", Tentler kết luận. Ai cũng hiểu là anh ta đã nói giảm, nói tránh nhiều lắm rồi đấy!

Câu hỏi đặt ra là vì sao tất cả các thiết bị nối mạng nói trên lại hớ hênh như vậy? Tất cả là vì sự chủ quan. Nhiều sản phẩm như khóa cửa thông minh được thiết kế để có thể nối mạng và điều khiển từ xa bằng iPhone. Người thiết kế ra chúng tưởng rằng những sản phẩm này rất khó rơi vào tầm ngắm của hacker nên bảo mật chỉ là thứ yếu.

Trên thực tế, các chuyên gia bảo mật cho rằng, lẽ ra rất nhiều thiết bị kể trên không được phép online một phút nào. Các công ty thường bỏ tiền ra sắm những hệ thống cho phép họ điều khiển hệ thống sưởi nhiệt bằng máy tính. Họ kết nối máy tính với hệ thống này như thế nào? Thay vì kết nối trực tiếp, nhiều nơi lại đấu nối cả hai với máy chủ web và thế là vô tình chia sẻ chúng với cả thế giới.
Tin an ủi duy nhất là hiện tại, Shodan chủ yếu đang được sử dụng vào các mục đích tốt.

Matherly đã hạn chế mỗi từ khóa tìm kiếm chỉ có thể hiển thị 10 kết quả nếu như người dùng không có tài khoản đăng ký. Con số này tăng thành 50 nếu bạn có tài khoản. Nếu như muốn xem được mọi thông tin mà Shodan có thể cung cấp, Matherly sẽ yêu cầu bạn phải cung cấp nhiều thông tin cá nhân hơn, đồng thời trả tiền cho anh ta.

Chính vì thế, tại thời điểm này thì các hacker mũ trắng, các chuyên gia bảo mật, các nhà nghiên cứu và cơ quan hành pháp đang là người dùng chính của Shodan. Nhưng như lời thừa nhận của Matherly thì kẻ xấu hoàn toàn có thể coi đây là một xuất phát điểm tốt. Hầu hết các vụ tấn công mạng hiện nay đều nhằm mục đích ăn trộm tiền hoặc thông tin mật của doanh nghiệp. Bọn tội phạm mạng chưa thử cho nổ tung một tòa nhà hoặc tắt hết hệ thống đèn giao thông trong thành phố, nhưng điều đó không có nghĩa là không thể xảy ra.

[Tin]Công cụ tìm kiếm kinh dị nhất mạng web


Sửa lần cuối: truth99 10/04/2013 12:56

Đầu trang
 Xem thông tin cá nhân Gửi Email  
 
Gửi bàiĐã gửi: 10/04/2013 13:03 
Ngoại tuyến
☀️17/30☀️
☀️17/30☀️
Hình đại diện của thành viên

Ngày tham gia: 12/01/2013 07:43
Bài viết: 6196
Số điện thoại: 01884244565
A đừng là e sợ

_________________
V- Anime Fan - A/M in our heart

(Akatsuki Tibu) - (Hội Phó)

Trụ sở bang - Thảo luận

_ Thật buồn khi biết em đã yêu ai...
_ Thật đau khi biết là ai chứ không phải mình...


Đầu trang
 Xem thông tin cá nhân Gửi Email  
 
Gửi bàiĐã gửi: 10/04/2013 13:05 
Ngoại tuyến
☀️17/30☀️
☀️17/30☀️
Hình đại diện của thành viên

Ngày tham gia: 29/11/2012 14:27
Bài viết: 5895
Đến từ: Tài khoản đã bị khóa bởi Quản Trị Viên
Số điện thoại: 01999570803
Tibu đã viết:
A đừng là e sợ

top vừa ra đã sì pem. Ra đảo ko póp zú :-/


Đầu trang
 Xem thông tin cá nhân Gửi Email  
 
Gửi bàiĐã gửi: 10/04/2013 13:44 
Ngoại tuyến
☀️17/30☀️
☀️17/30☀️
Hình đại diện của thành viên

Ngày tham gia: 12/01/2013 07:43
Bài viết: 6196
Số điện thoại: 01884244565
truth99 đã viết:
Tibu đã viết:
A đừng là e sợ

top vừa ra đã sì pem. Ra đảo ko póp zú :-/

sao ra đảo lại ko đc póp dú :((

_________________
V- Anime Fan - A/M in our heart

(Akatsuki Tibu) - (Hội Phó)

Trụ sở bang - Thảo luận

_ Thật buồn khi biết em đã yêu ai...
_ Thật đau khi biết là ai chứ không phải mình...


Đầu trang
 Xem thông tin cá nhân Gửi Email  
 
Gửi bàiĐã gửi: 10/04/2013 13:57 
Ngoại tuyến
☀️17/30☀️
☀️17/30☀️
Hình đại diện của thành viên

Ngày tham gia: 29/11/2012 14:27
Bài viết: 5895
Đến từ: Tài khoản đã bị khóa bởi Quản Trị Viên
Số điện thoại: 01999570803
Tibu đã viết:

sao ra đảo lại ko đc póp dú :(([/quote]
tibu hài vl. Thôi anh tha :)) =))


Đầu trang
 Xem thông tin cá nhân Gửi Email  
 
Hiển thị những bài viết cách đây:  Sắp xếp theo  
Tạo chủ đề mới Gửi bài trả lời  [ 5 bài viết ] 

Thời gian được tính theo giờ UTC + 7 Giờ


Chủ đề tương tự
 Chủ đề   Người gửi   Trả lời   Xem   Bài viết mới nhất 
Không có bài viết chưa xem mới nào trong chủ đề này. [Tin quốc tế] Những tục lệ phá màng trinh ghê rợn nhất thế giới

S2diamon

4

1416

20/03/2014 00:08

S2diamon Xem bài viết mới nhất vừa gửi

Không có bài viết chưa xem mới nào trong chủ đề này. [Tin Tức] Phát hiện núi lửa lớn nhất thế giới ngoài khơi Nhật Bản

Mrdel

4

1545

18/09/2013 19:11

CanhChimTrang Xem bài viết mới nhất vừa gửi

Không có bài viết chưa xem mới nào trong chủ đề này. • Công dân đầu tiên của Mặt Trăng phải mổ tim

Kelamat97

2

861

09/08/2012 13:00

Kelamat97 Xem bài viết mới nhất vừa gửi

Không có bài viết chưa xem mới nào trong chủ đề này. [Công Nghệ] 5 công nghệ thú vị sẽ có mặt trên các smartphone năm 2015

Doramon97hd

3

1385

14/12/2014 20:42

tranvuonghien Xem bài viết mới nhất vừa gửi

Không có bài viết chưa xem mới nào trong chủ đề này. [Tin đồn] Thực hư mạng xã hội Facebook đóng cửa vào ngày 15/3

[ Chuyển đến trangChuyển đến trang: 1, 2, 3 ]

Ghost

28

5443

06/03/2013 22:00

atata3 Xem bài viết mới nhất vừa gửi

Không có bài viết chưa xem mới nào trong chủ đề này. [tin tức] Fan đe dọa lấy mạng cha đẻ Game Flappy Bird

ZzHAIVIPzZ

0

1063

11/02/2014 06:58

ZzHAIVIPzZ Xem bài viết mới nhất vừa gửi

Không có bài viết chưa xem mới nào trong chủ đề này. Tin công nghệ - Microsoft sẽ hỗ trợ ứng dụng Android trên Windows.

MrTuan1

1

1205

16/02/2014 19:27

sendow Xem bài viết mới nhất vừa gửi

Không có bài viết chưa xem mới nào trong chủ đề này. Tin công nghệ - WMC 2014: Ba chiếc Nokia X chạy Android trình làng.

MrTuan1

1

1051

27/02/2014 19:22

MrTuan1 Xem bài viết mới nhất vừa gửi

Không có bài viết chưa xem mới nào trong chủ đề này. [Tin Tức] 5 lý do khiến nhiều người tin vào ma quỷ

Merilo

3

1346

15/02/2014 09:02

Merilo Xem bài viết mới nhất vừa gửi

Không có bài viết chưa xem mới nào trong chủ đề này. [Tin Tức] Sự thật về thông tin máy bay Malaysia mất tích gây chấn động

[ Chuyển đến trangChuyển đến trang: 1, 2 ]

Tibu

10

2579

13/03/2014 19:19

Tibu Xem bài viết mới nhất vừa gửi

 


Ai đang trực tuyến?

Đang xem chuyên mục này: Không có thành viên nào đang trực tuyến13 khách


Bạn không thể tạo chủ đề mới trong chuyên mục này.
Bạn không thể trả lời bài viết trong chuyên mục này.
Bạn không thể sửa những bài viết của mình trong chuyên mục này.
Bạn không thể xoá những bài viết của mình trong chuyên mục này.

Tìm kiếm với từ khoá:
Chuyển đến:  
Đã tích hợp phpBB® Forum Software © phpBB Group
Vietnamese language pack for phpBB 3.0.x download and support.
CHIASE123.COM - Diễn đàn chia sẻ kiến thức