Công cụ tìm kiếm kỳ dị nhất thế giới

John Matherly, tác giả của Shodan, công cụ tìm kiếm đáng sợ nhất mạng Internet đã khẳng định như đinh đóng cột như vậy.
Không sử dụng cơ chế 'càn lướt, sục sạo mạng web để tìm kiếm các website' như Google, Shodan chỉ tập trung thăm dò các kênh sau của mạng Internet. Nói cách khác, nó giống như một Google 'đen tối', chuyên càn quét máy chủ, webcam, máy in, routers và tất cả những thứ khác, miễn là chúng có kết nối với mạng Internet.

Shodan hoạt động 24/7 và thu thập thông tin từ khoảng 500 triệu thiết bị, dịch vụ mỗi tháng.
Bạn sẽ thực sự ngỡ ngàng với những gì mình tìm thấy sau khi thực hiện một thao tác tìm kiếm đơn giản trên Shodan. Vô số đèn giao thông, camera an ninh, các thiết bị tự động trong nhà hay các hệ thống sưởi nhiệt thông minh đều kết nối với Internet và có thể dễ dàng định vị giống như bóc kẹo.
Sau một thời gian dùng quen, bạn có thể tìm thấy hệ thống điều khiển của cả một công viên nước, một trạm xăng, dàn tủ ướp lạnh rượu vang của khách sạn. Các nhà nghiên cứu bảo mật thậm chí còn có thể định vị hệ thống điều khiển và kiểm soát nhà mạng điện hạt nhân hay các lò gia tốc hạt thông qua Shodan.

Điều thực sự đáng nói về khả năng tìm kiếm thông tin của Shodan - cũng như tác nhân khiến cho nó trở nên thực sự đáng sợ - là rất hiếm những thiết bị mà Shodan có thể sục sạo được trang bị các hàng rào bảo mật.

'Bạn có thể đăng nhập vào khoảng một nửa mạng Internet với mật khẩu mặc định', ông HD Moore, Giám đốc Bảo mật của Rapid 7 bình luận. 'Đó là một sự thất bại kinh hoàng nhưng chưa được thừa nhận của giới bảo mật'.

Chỉ một từ khóa tìm kiếm 'mật khẩu mặc định' sẽ tiết lộ vô số các thiết bị điều khiển hệ thống, máy in, máy chủ dùng 'admin' làm username và '1234' làm mật khẩu chính. Nhiều hệ thống nối mạng thậm chí còn chả có mật khẩu - tất cả những gì bạn cần là một trình duyệt web để có thể kết nối chúng.
Trong bài thuyết trình tại hội thảo an ninh mạng Defcon hồi năm ngoái, chuyên gia bảo mật độc lập Dan Tentler đã trình diễn cách sử dụng Shodan để tìm kiếm hệ thống điều khiển cửa garage, máy nước nóng và dàn lạnh tổng trong các tòa nhà/căn hộ cao cấp.

Tentler đã tìm thấy một dàn máy rửa xe có thể bật/tắt chỉ với một nút bấm trên máy tính tại Đan Mạch, hoặc hệ thống điều khiển giao thông của cả một thành phố có thể được chuyển sang chế độ 'test' chỉ với một câu lệnh duy nhất. Anh ta thậm chí còn tìm thấy hệ thống điều khiển một nhà máy điện thủy điện ở Pháp với 2 turbine, mỗi turbine có công suất 3 megawatt.

Sẽ đáng sợ thế nào nếu những thông tin này rơi vào tay kẻ xấu?

'Bạn có thể gây ra rất nhiều tổn thất', Tentler kết luận. Ai cũng hiểu là anh ta đã nói giảm, nói tránh nhiều lắm rồi đấy!

Câu hỏi đặt ra là vì sao tất cả các thiết bị nối mạng nói trên lại hớ hênh như vậy? Tất cả là vì sự chủ quan. Nhiều sản phẩm như khóa cửa thông minh được thiết kế để có thể nối mạng và điều khiển từ xa bằng iPhone. Người thiết kế ra chúng tưởng rằng những sản phẩm này rất khó rơi vào tầm ngắm của hacker nên bảo mật chỉ là thứ yếu.

Trên thực tế, các chuyên gia bảo mật cho rằng, lẽ ra rất nhiều thiết bị kể trên không được phép online một phút nào. Các công ty thường bỏ tiền ra sắm những hệ thống cho phép họ điều khiển hệ thống sưởi nhiệt bằng máy tính. Họ kết nối máy tính với hệ thống này như thế nào? Thay vì kết nối trực tiếp, nhiều nơi lại đấu nối cả hai với máy chủ web và thế là vô tình chia sẻ chúng với cả thế giới.

Tin an ủi duy nhất là hiện tại, Shodan chủ yếu đang được sử dụng vào các mục đích tốt.

Matherly đã hạn chế mỗi từ khóa tìm kiếm chỉ có thể hiển thị 10 kết quả nếu như người dùng không có tài khoản đăng ký. Con số này tăng thành 50 nếu bạn có tài khoản. Nếu như muốn xem được mọi thông tin mà Shodan có thể cung cấp, Matherly sẽ yêu cầu bạn phải cung cấp nhiều thông tin cá nhân hơn, đồng thời trả tiền cho anh ta.

Chính vì thế, tại thời điểm này thì các hacker mũ trắng, các chuyên gia bảo mật, các nhà nghiên cứu và cơ quan hành pháp đang là người dùng chính của Shodan. Nhưng như lời thừa nhận của Matherly thì kẻ xấu hoàn toàn có thể coi đây là một xuất phát điểm tốt. Hầu hết các vụ tấn công mạng hiện nay đều nhằm mục đích ăn trộm tiền hoặc thông tin mật của doanh nghiệp. Bọn tội phạm mạng chưa thử cho nổ tung một tòa nhà hoặc tắt hết hệ thống đèn giao thông trong thành phố, nhưng điều đó không có nghĩa là không thể xảy ra.

TheoVietnamnet


TIN LIÊN QUAN

Bản đồ các thiết bị kết nối Internet trên Trái Đất

Bằng phương pháp gửi tín hiệu và chờ phản hồi, một nhà khoa học máy tính người Mỹ đã xây dựng thành công bản đồ tất cả các thiết bị kết nối Internet toàn cầu.

Theo khảo sát của Pew, có đến 900 triệu

Theo khảo sát của Pew, có đến 900 triệu người dân, tức là khoảng ¾ dân số Ấn Độ, vẫn chưa biết truy cập Internet.

Google Search không còn được hỗ trợ trên Internet Explorer 11

Kể từ ngày 01/10, công cụ tìm kiếm Google Search đã chính thức không còn hỗ trợ “một cách tối ưu” trên Internet Explorer 11, đánh dấu sự khởi đầu cho quá trinh “khai tử” trình duyệt Internet…

Google khai tử dự án Internet bóng bay sau nhiều năm thử nghiệm

Google khai tử dự án Internet bóng bay sau nhiều năm thử nghiệm Alphabet tập đoàn mẹ của Google vừa thông báo khai tử Loon, một công ty con chuyên vận hành các kinh khí cầu helium bay lơ lửng trong tầng bình lưu khí quyển để cung cấp kết nối

Tự do Internet đứng trước những mối đe dọa mới

Khi tờ Guardian phỏng vấn nhà đồng sáng lập Google, Sergey Brin trong chuỗi bài viết trong tuần về “Chiến tranh Internet', công chúng được nhận một tiêu đề hấp dẫn “Brin ở Google: Quyền tự do của những trang web đang bị đe dọa hơn bao giờ hết'.

Tên miền Google Việt Nam có thể bị hacker chiếm quyền

Ông Ngô Tuấn Anh, Phó chủ tịch phụ trách An ninh mạng Bkav cho biết, qua tìm hiểu của Bkav, hiện tượng trang google.com.vn bị thay đổi giao diện theo phản ánh của một số người dùng Internet Việt Nam là do DNS, hệ thống quản lí tên miền Google.com.vn

Hơn 70 triệu yêu cầu Google gỡ vi phạm bản quyền trong một tháng

Google cho biết trong tháng qua hãng này đã nhận được tới 76 triệu yêu cầu loại bỏ các các liên kết kết quả tìm kiếm chứa đựng các nội dung vi phạm bản quyền.

THỦ THUẬT HAY

Những thủ thuật hiệu quả khai thác tính năng trên Camera iOS 11

Camera trên iOS 11 có nhiều nâng cấp và thay đổi hơn so với hệ điều hành trước. Một số thủ thuật sẽ giúp bạn khai tác tối đa tính năng trên iOS 11.

Cách giữ gìn để pin điện thoại có được tuổi thọ lâu dài, hoạt động hiệu quả

Những lời khuyên trong bài viết này sẽ giúp các bạn giải đáp các thắc mắc về việc sạc pin smartphone sao cho đúng cách, hạn chế việc chai pin.

Hướng dẫn bảo mật 2 lớp Facebook bằng số điện thoại

Bảo mật 2 lớp Facebook bằng số điện thoại là một trong những cách thức bảo vệ tài khoản Facebook cá nhân hiệu quả nhất. Khi đăng nhập tài khoản, người dùng buộc phải nhập mật mã được gửi về số điện thoại đã đăng ký

Cách tải VnEdu về điện thoại: Hướng dẫn đăng nhập, tra cứu điểm thi THPT 2023

VnEdu là ứng dụng được sử dụng rộng rãi trong công việc giúp học sinh tra cứu thông tin về điểm thi, xem thời khóa biểu, tài liệu học tập và nhiều nội dung giáo dục khác. Với sự phát triển của công nghệ, việc sử dụng

Cách khắc phục lỗi không thể cài đặt macOS trên máy tính

Bạn gặp thông báo lỗi 'macOS could not be installed on your computer' khi cập nhật macOS trên máy Mac của mình nhưng không biết làm thế nào? Dưới đây là chi tiết các cách để sửa lỗi này trên macOS.

ĐÁNH GIÁ NHANH

Đánh giá pin OPPO A55 – Chơi Play Together hơn 7 tiếng, dùng liên tục trên 8 tiếng

OPPO A55 là mẫu smartphone dòng A của OPPO đang nhận được rất nhiều quan tâm từ phía người dùng nhờ thiết kế trẻ trung, cấu hình ổn áp và viên pin 5.000 mAh. Nhưng liệu viên pin này có đủ sức đáp ứng nhu cầu sử dụng

Chevrolet Captiva LTZ 2016 - chiếc SUV 7 chỗ giá rẻ và đáng mua

Chevrolet Captiva Revv 2016 có thể không phải là chiếc SUV 7 chỗ mới nhất trên thị trường, tuy nhiên với mức giá khởi điểm 30.490 USD (~ 678 triệu đồng) thì đây là một trong những chiếc xe...

Đánh giá hiệu năng Galaxy Tab A (2016) SPen: Hoạt động nhanh, chơi game tốt

Hãy cùng thực hiện đánh giá hiệu năng của sản phẩm Galaxy Tab A (2016) SPen nhé.