Unzählige Geräte wie Router, Heizungssysteme, Drucker, Telefonanlagen und weitere Büromaschinerie haben heutzutage Netzwerkfeatures. Aber auch öffentlich sichtbare Anlagen wie Sicherheitskameras, Waschstrassen oder gar Verkehrssignale. Diesen Umstand macht sich die Suchmaschine Shodan zu nutze und zeigt eine riesige Anzahl an Geräten mit Internetanschluss an und davon sind die wenigsten gesichert. Der Zugang auf solche Geräte ist für den durchschnittlichen Internetnutzer kaum möglich, für einen Experten jedoch lachhaft einfach. Gerade Geräte wie Netzwerkdrucker werden bei den Sicherheitsmassnahmen oft aussen vor gelassen. Das Resultat: Ein ungesicherter Drucker mit Standardzugangsdaten kann per Internetverbindung problemlos gehackt und übernommen werden.

Shodan-Nutzer haben bereits Kontrollsysteme für einen Wasserpark, eine Tankstelle, einen Weinkühler in einem Hotel und ein Krematorium gefunden. Sicherheitsexperten ist es sogar gelungen ein Kommando- und Kontrollsystem für ein Atomkraftwerk sowie einen Zyklotron Teilchenbeschleuniger zu lokalisieren. Viele dieser Systeme waren überhaupt nicht oder nur ungenügend geschützt. Jeden Monat fügt Shodan rund 500 Millionen neue Geräte zu ihrer Datenbank hinzu. Eine kurze Suche nach «Default Password» zeigt Unmengen an Routern, Druckern und Servern mit Standardlogins und «1234» als Passwort. Viele benötigen nicht einmal Zugangsdaten und alles was man zum Zugriff braucht, ist ein Webbrowser.

Während der Cybersicherheits-Konferenz Defcon im letzten Jahr, demonstrierte Sicherheitstester Dan Tentler wie einfach mit Shodan nach steuerbaren Geräten gesucht werden kann. Er fand eine Autowaschanlage, die ein- und ausgeschaltet werden konnte und ein Eishockeyfeld in Dänemark, das per Knopfdruck enteist werden kann. Das Verkehrsleitsystem einer ganzen Stadt konnte per Internet in den Testmodus versetzt werden. Er stiess sogar auf ein Kontrollsystem für ein Wasserkraftwerk in Frankreich. Viele dieser Geräte müssten gar nicht mit dem Internet verbunden sein. Viele Firmen kaufen komplette Steuerungslösungen, die ihnen so viel Kontrolle wie möglich geben. Um, zum Beispiel, eine Heizung per Computer zu steuern wird dann die Heizung nicht direkt an den Steuerungscomputer angeschlossen, sondern direkt an einen Webserver. Schon ist die Heizungssteuerung vom Internet her erreichbar. An Sicherheit denkt hier kaum jemand.

Shodan selbst wird hauptsächlich für legale Zwecke genutzt. Die Suche ist ohne Konto auf zehn Treffer limitiert und lässt keinerlei Personalisierung zu. Auch mit einem kostenlosen Nutzerkonto ist Shodan noch auf einige Seiten limitiert und zeigt nicht alle Einträge. Will man alles sehen, müssen mehr persönliche Daten, ein Motivationsschreiben und eine Gebühr eingereicht werden. Die Hauptnutzer von Shodan sind Sicherheitstester, Forscher und Gesetzeshüter. Zudem hätten Cyberkriminelle meist Zugang zu Botnetzen, die ihnen dieselben Informationen zuspielen, mit weniger Risiken. Sicherheitsfachleute versuchen mit Shodan, betroffene Betreiber zu informieren und sie über die Schwachstellen im System aufzuklären. Dennoch sind nach wie vor zehntausende Geräte, vom Drucker bis zum Kraftwerk über das Internet angreifbar.

Shodan - Google für Hacker


Çünkü bana her zaman Bitcoin'e yatırım yapmanın en kolay yolunun ne olduğu soruluyor: uygulamayla röle Bu, yalnızca birkaç adımda ve karmaşık kayıt işlemlerine gerek kalmadan yapılabilir. Referans koduyla sizin dışınızda hiç kimse Bitcoin'inize erişemez. REL105548 Ücretleriniz %0,5 oranında azaltılacaktır.

Psst, dikkat çekmeden bizi takip edin!

Sizin için daha fazlası:

Bizi destekle!

 
"Draven's Tales from the Crypt" 15 yılı aşkın bir süredir tatsız bir mizah karışımı, ciddi gazetecilik (güncel olaylara ve siyasi basının dengesiz haberciliğine dayanan) ve bol miktarda sanat, eğlence ve punk rock ile süslenmiş zombilerle büyüleyici. Draven hobisini sınıflandırılamayacak popüler bir markaya dönüştürdü.

Blogum, bırakın siyasi olmayı, haber yaymak için asla tasarlanmadı, ancak güncel olaylar söz konusu olduğunda, diğer tüm kanallarda aksi takdirde sansürlenen bilgileri burada yakalamaktan kendimi alamıyorum. Tasarım sayfasının bu konuda pek çok kişiye "ciddi" gelmeyebileceğinin farkındayım, ancak bunu "ana akımı" memnun etmek için değiştirmeyeceğim. Devlete uymayan bilgilere açık olan herkes ambalajı değil içeriği görür. Son 2 yılda insanlara bilgi sağlamaya yeterince çalıştım, ancak nasıl "paketlendiğinin" değil, diğer kişinin ona karşı tutumunun ne olduğunun önemli olduğunu hemen fark ettim. Herhangi bir şekilde beklentileri karşılamak için kimsenin ağzına bal sürmek istemiyorum, bu yüzden bu tasarımı koruyacağım çünkü umarım bir noktada bu siyasi açıklamaları yapmaktan vazgeçebileceğim, çünkü amacım devam etmek değil. sonsuza kadar böyle ;) Bununla nasıl başa çıkacaklarını herkese bırakıyorum. Ancak, içeriği kopyalayıp dağıtabilirsiniz, blogum her zaman WTFPL lisansı.

Aslında burada ne yaptığımı tarif etmekte zorlanıyorum, DravensTales bir kültür blogu, müzik blogu, şok blogu, teknoloji blogu, korku blogu, eğlenceli blog, web'de bulunan öğeler hakkında bir blog, tuhaf internet hakkında, çöp blogu, sanat blogu, su ısıtıcısı, zeitgeist blogu oldu yıllar boyunca , Scrap blog ve grab bag blogu adlı. Doğru olan her şey ... - ama henüz değil. Blogun ana odak noktası, kelimenin en geniş anlamıyla çağdaş sanattır.

Sitenin işleyişini sağlamak için, hoş geldiniz Kredi kartı, Paypal, Google Pay, Apple Pay veya otomatik ödeme/banka hesabı ile bağış yapın. Bu blogun tüm okuyucularına ve destekçilerine çok teşekkürler!
 


Sansürleniyoruz!

İçeriğimiz artık tamamen sansürlendi. Büyük arama motorlarından makalelerimizi sonuçlarından kaldırmaları istendi. Bizimle kal Telgraf iletişimde veya bültenimize abone olun.


Hayır teşekkürler!