Unzählige Geräte wie Router, Heizungssysteme, Drucker, Telefonanlagen und weitere Büromaschinerie haben heutzutage Netzwerkfeatures. Aber auch öffentlich sichtbare Anlagen wie Sicherheitskameras, Waschstrassen oder gar Verkehrssignale. Diesen Umstand macht sich die Suchmaschine Shodan zu nutze und zeigt eine riesige Anzahl an Geräten mit Internetanschluss an und davon sind die wenigsten gesichert. Der Zugang auf solche Geräte ist für den durchschnittlichen Internetnutzer kaum möglich, für einen Experten jedoch lachhaft einfach. Gerade Geräte wie Netzwerkdrucker werden bei den Sicherheitsmassnahmen oft aussen vor gelassen. Das Resultat: Ein ungesicherter Drucker mit Standardzugangsdaten kann per Internetverbindung problemlos gehackt und übernommen werden.

Shodan-Nutzer haben bereits Kontrollsysteme für einen Wasserpark, eine Tankstelle, einen Weinkühler in einem Hotel und ein Krematorium gefunden. Sicherheitsexperten ist es sogar gelungen ein Kommando- und Kontrollsystem für ein Atomkraftwerk sowie einen Zyklotron Teilchenbeschleuniger zu lokalisieren. Viele dieser Systeme waren überhaupt nicht oder nur ungenügend geschützt. Jeden Monat fügt Shodan rund 500 Millionen neue Geräte zu ihrer Datenbank hinzu. Eine kurze Suche nach «Default Password» zeigt Unmengen an Routern, Druckern und Servern mit Standardlogins und «1234» als Passwort. Viele benötigen nicht einmal Zugangsdaten und alles was man zum Zugriff braucht, ist ein Webbrowser.

Während der Cybersicherheits-Konferenz Defcon im letzten Jahr, demonstrierte Sicherheitstester Dan Tentler wie einfach mit Shodan nach steuerbaren Geräten gesucht werden kann. Er fand eine Autowaschanlage, die ein- und ausgeschaltet werden konnte und ein Eishockeyfeld in Dänemark, das per Knopfdruck enteist werden kann. Das Verkehrsleitsystem einer ganzen Stadt konnte per Internet in den Testmodus versetzt werden. Er stiess sogar auf ein Kontrollsystem für ein Wasserkraftwerk in Frankreich. Viele dieser Geräte müssten gar nicht mit dem Internet verbunden sein. Viele Firmen kaufen komplette Steuerungslösungen, die ihnen so viel Kontrolle wie möglich geben. Um, zum Beispiel, eine Heizung per Computer zu steuern wird dann die Heizung nicht direkt an den Steuerungscomputer angeschlossen, sondern direkt an einen Webserver. Schon ist die Heizungssteuerung vom Internet her erreichbar. An Sicherheit denkt hier kaum jemand.

Shodan selbst wird hauptsächlich für legale Zwecke genutzt. Die Suche ist ohne Konto auf zehn Treffer limitiert und lässt keinerlei Personalisierung zu. Auch mit einem kostenlosen Nutzerkonto ist Shodan noch auf einige Seiten limitiert und zeigt nicht alle Einträge. Will man alles sehen, müssen mehr persönliche Daten, ein Motivationsschreiben und eine Gebühr eingereicht werden. Die Hauptnutzer von Shodan sind Sicherheitstester, Forscher und Gesetzeshüter. Zudem hätten Cyberkriminelle meist Zugang zu Botnetzen, die ihnen dieselben Informationen zuspielen, mit weniger Risiken. Sicherheitsfachleute versuchen mit Shodan, betroffene Betreiber zu informieren und sie über die Schwachstellen im System aufzuklären. Dennoch sind nach wie vor zehntausende Geräte, vom Drucker bis zum Kraftwerk über das Internet angreifbar.

Shodan - Google za hekerje


Ker me vedno sprašujejo, kako je najlažje vlagati v Bitcoin: z aplikacijo rele To je mogoče storiti v samo nekaj korakih in brez zapletene registracije. Nihče nima dostopa do vašega Bitcoina razen vas. Z referenčno kodo REL105548 Vaše pristojbine bodo znižane za 0,5 %.

Psst, sledite nam neopazno!

Več za vas:

Podpri nas!

 
"Dravensove zgodbe iz kripte" že več kot 15 let navdušujejo z neokusno mešanico humorja, resnega novinarstva - za aktualne dogodke in neuravnoteženega poročanja v tiskovni politiki - in zombija, okrašenega z veliko umetnosti, zabave in punk rocka. Draven je svoj hobi spremenil v priljubljeno blagovno znamko, ki je ni mogoče uvrstiti.

Moj blog ni bil nikoli zasnovan za širjenje novic, kaj šele, da bi postal političen, toda glede na aktualne zadeve si preprosto ne morem pomagati, da ne bi tukaj zajemal informacij, ki so sicer cenzurirane na vseh drugih kanalih. Zavedam se, da se stran za oblikovanje marsikomu ne zdi "resna" v tem pogledu, vendar tega ne bom spreminjal, da bi ugodil "mainstreamu". Kdor je odprt za informacije, ki niso v skladu z državno zakonodajo, vidi vsebino in ne embalaže. V zadnjih 2 letih sem se dovolj trudil, da bi ljudem posredoval informacije, a sem hitro opazil, da nikoli ni pomembno, kako so "zapakirane", temveč kakšen je odnos druge osebe do njih. Nočem nikomur liti med v usta, da bi na kakršen koli način izpolnil pričakovanja, zato bom obdržal ta dizajn, ker upam, da bom na neki točki lahko prenehal s temi političnimi izjavami, ker ni moj cilj nadaljevati tako za vedno ;) Vsakemu prepuščam, kako se bo s tem spopadel. Vabljeni, da kopirate in distribuirate vsebino, moj blog je bil vedno pod Licenca WTFPL.

Težko opišem, kaj pravzaprav počnem tukaj, DravensTales je v preteklih letih postal kulturni blog, glasbeni blog, šok blog, tehnološki blog, grozljiv blog, zabavni blog, blog o najdenih predmetih v spletu, o bizarnem internetu, blogu smeti, umetniškem blogu, grelniku vode, blogu zeitgeist , Odstrani blog in zagrabi torbo. Vse, kar je prav ... - pa vendar ne. Glavni poudarek bloga je sodobna umetnost v najširšem pomenu besede.

Za zagotovitev delovanja strani vabljeni na Donirajte s kreditno kartico, Paypal, Google Pay, Apple Pay ali direktno bremenitvijo/bančnim računom. Najlepša hvala vsem bralcem in podpornikom tega bloga!
 


Cenzurirani smo!

Naša vsebina je zdaj v celoti cenzurirana. Glavni iskalniki so bili pozvani, naj odstranijo naše članke iz svojih rezultatov. Ostanite z nami Telegram v stiku ali se naročite na naše novice.


Ne hvala!