Shodan: создан самый страшный поисковик

Джон Мэзерли разработал совершенно новую поисковую машину, которая собирает информацию об уязвимостях в интернет-защите. В результате, сразу же после запуска Shodan, были получены просто ужасающие данные. Оказалось, что Всемирная паутина – чрезвычайно небезопасное место. Но хуже всего то, что компьютерные сети крупных стратегических предприятий, подключенные к Сети, практически не защищены от вредоносного воздействия.

Из-за этого Shodan получил название “самого страшного поискового движка Интернета”. Ведь с его помощью можно обнаружить информацию, использование которой в противоправных целях, может привести к коллапсу экономики и промышленности целых регионов мира. Поэтому детище Мэзерли получило еще одно наименование – “черный Google”. Дело в том, что поисковый гигант со штаб-квартирой в Маунтин-Вью и сам находит секретную или стратегическую информацию, но не выкладывает ее в общую базу данных. Вспомним хотя бы изменения, вносимые в базы данных Google Maps – все военные объекты помечаются, как гражданские заводы, складские зоны или парки.

Shodan изначально создавался с прямо противоположной целью. Этот поисковик ищет уязвимые места Интернета. Сегодня он уже собрал данные о 0,5 млрд. онлайновых услуг и устройств, которые подключены к Сети. Они все могут стать целями для атак хакеров или кибертеррористов. Это сервера и простые веб-камеры, принтеры, роутеры, камеры безопасности, компьютеры, управляющие оборудованием аквапарков, заводов, фабрик, газовых станций. А также, системы отопления, крематории, домашние системы автоматизации, светофоры и даже охладители вина в гостиницах. И это далеко не полный перечень устройств и систем, которые разыскивает Shodan.

Security-специалист Дэн Тентлер воспользовался алгоритмом Джона и сообщил, что смог получить исчерпывающие данные о множестве опасных технологических объектов, которые можно в удаленном режиме вывести из строя, взорвать и т.д. Он получил доступ к серверам, управляющим ледовой ареной в Дании, французской ГЭС (6 МВт), командно-контрольным системам одного из ускорителей ядерных частиц и ряда ядерных электростанций.

Из более мелких объектов стоит назвать автомойки, нагреватели воды с высоким давлением в рабочей зоне, испарительные охладители.