Wyszukiwarka brudnych sekretów Internetu

Na początku tego tygodnia austriacka firma ochroniarska Znaleziono konsultację SEC że ponad trzy miliony routerów, modemów i innych urządzeń jest narażonych na przechwycenie przez Internet. Zamiast nadać każdemu urządzeniu unikalny klucz szyfrowania w celu zabezpieczenia komunikacji, producenci, w tym Cisco i General Electric, leniwie używali znacznie mniejszej liczby kluczy bezpieczeństwa w kółko.





Mapa pokazuje przybliżoną lokalizację niektórych przemysłowych systemów sterowania podłączonych do Internetu, znalezioną za pomocą wyszukiwarki Censys.

Ta wpadka w bezpieczeństwie została odkryta z pomocą censys , wyszukiwarka mająca na celu pomoc badaczom bezpieczeństwa w odnalezieniu małych, brudnych sekretów Internetu poprzez śledzenie wszystkich podłączonych do niego urządzeń. Wprowadzony w październiku przez naukowców z University of Michigan, prawdopodobnie przyniesie o wiele więcej odkryć, które jeżą włosy. Google dostarcza infrastrukturę do zasilania wyszukiwarki, z której można korzystać bezpłatnie.

Staramy się utrzymywać pełną bazę danych wszystkiego w Internecie, mówi Zakir Durumeric, naukowiec z University of Michigan, który kieruje projektem open source.



Censys przeszukuje dane zebrane przez oprogramowanie o nazwie ZMap które Durumeric opracował wraz z kolegami z Michigan. Każdego dnia Censys jest aktualizowany świeżym zestawem danych zebranych po tym, jak ZMap pinguje ponad cztery miliardy numerycznych adresów IP przydzielonych urządzeniom podłączonym do Internetu. Pobranie świeżego zestawu tych danych zajmuje tylko godziny.

Dane, które wracają, mogą zidentyfikować rodzaj urządzenia, które zareagowało, a także szczegóły dotyczące jego oprogramowania, takie jak to, czy używa szyfrowania i jak jest skonfigurowane. Wyszukiwanie w Censys informacji o oprogramowaniu lub konfiguracji związanych z nową luką w zabezpieczeniach może ujawnić, jak bardzo jest ona powszechna, jakie urządzenia na nią cierpi, przez kogo są obsługiwane, a nawet ich przybliżoną lokalizację.

Steve Manzuik, dyrektor ds. badań nad bezpieczeństwem w Bezpieczeństwo w duecie , mówi, że Censys powinien pomóc w zwiększeniu bezpieczeństwa Internetu. Jego badacze wykorzystali to narzędzie w swoich badaniach poważna luka w zabezpieczeniach komputerów sprzedawanych przez firmę Dell ujawnione w zeszłym tygodniu.



Dell musiał przepraszać i pospiesz się z narzędziami naprawczymi po tym, jak Duo pokazał, że firma umieszcza na swoich komputerach fałszywe certyfikaty bezpieczeństwa, które mogą być wykorzystane do zdalnego podsłuchiwania zaszyfrowanego ruchu internetowego danej osoby, na przykład do przechwytywania haseł. Duo użył Censys, aby odkryć, że system kontroli elektrowni wodnej w Kentucky został naruszony, i do akcji wkroczył Departament Bezpieczeństwa Wewnętrznego.

Censys narodził się po tym, jak Durumeric i jego współpracownicy zostali zasypani prośbami o uruchomienie skanowania w celu zmierzenia nowych problemów. W marcu pomogli w odpowiedzi na poważną wadę szyfrowania, która dotknęła około pięciu milionów stron internetowych, w tym Apple, Google i FBI (patrz Probing the Whole Internet for Weak Spots).

Ma konkurencję w postaci komercyjnej wyszukiwarki dla badaczy bezpieczeństwa o nazwie Shodan , który wykorzystuje podobną metodologię, ale inne oprogramowanie. Durumeric twierdzi, że bezpośrednie testy pokazują, że Censys oferuje znacznie lepsze pokrycie Internetu i świeższe dane, dzięki czemu lepiej nadaje się do mierzenia i reagowania na nowe problemy.



John Matherly, założyciel i dyrektor generalny Shodan, mówi, że nie sądzi, by jego zasięg znacznie się różnił, i zauważa, że ​​Shodan obecnie bada adresy IP na wiele różnych sposobów niż Censys, na przykład szukając konkretnie pewnych typów systemów sterowania.

Osoby stojące za Censys i Shodan mogą zgodzić się, że ułatwienie wykrywania luk w Internecie powinno zwiększyć jego bezpieczeństwo. Matherly twierdzi, że jego narzędzie umożliwiło odpowiednie zabezpieczenie ponad 100 000 przemysłowych systemów kontroli i pomogło w zamknięciu wielu serwerów wykorzystywanych przez przestępców do kontrolowania złośliwego oprogramowania.

ukryć