
مصدر
S in IoT تعني الأمانتمت كتابة Shodan بالفعل عن أكثر من مرة ، بما في ذلك هنا. أود أن أقترح مرة أخرى تشغيل إمكانيات هذه الأداة الرائعة ومبادئ تشغيلها. أريد أن أبدي تحفظًا على الفور أن الوضع مع محرك البحث هذا كلاسيكي تمامًا للباحثين في مجال أمن المعلومات - يمكن استخدام الأداة بنوايا حسنة وخارج القانون بشدة.
إخلاء المسئولية:
استخدام محرك البحث نفسه لا يعاقب عليه. إن الدخول بنجاح إلى لوحة تحكم مفتوحة لعقدة طرفية نفطية في مكان ما في سنغافورة وتجربة فتح المخمدات أمر يعاقب عليه بالفعل. يمكن للأشخاص غير الودودين القدوم والطرق. لذلك ، كن عقلانيًا واحترم مساحة الآخرين. نحن ضد استخدام Shodan في أي شيء آخر غير الأغراض البحثية أو تحليل أنظمتنا.
أقترح مرة أخرى استعراض قدرات محرك البحث هذا ، وخصائص تركيبه ومحاولة العثور على شيء مثير للاهتمام. ودعنا لا نطبع الحرب والسلام على طابعات شبكة الآخرين.
الناس مهملون
أصبحت القنوات جيجابت ، وظهرت أدوات مثل ZMap ، والتي تسمح بمسح مجموعة كاملة من عناوين IPv4 في بضع دقائق. ومع ذلك ، لا يزال هناك الكثير من الأشخاص الذين يتأكدون بصدق أنه إذا لم تخبر أي شخص عن الخدمة المرفوعة ، فلا يمكنك عناء حمايتها.
لسوء الحظ ، بسرعة كبيرة ، أولاً ، سوف تأتيك الروبوتات الآلية ، ثم الأشخاص الحقيقيون ، إذا تم العثور على شيء مثير للاهتمام. لقد نسيت إيقاف تشغيل vsftpd في الوقت المناسب ، والذي أثرته لفترة من الوقت. نتيجة لذلك ، بعد شهر ، فوجئت بملاحظة أن الملفات النصية التي تحتوي على رسائل غير مرغوب فيها ، وبعض الأرشيفات الصغيرة المشفرة ، والأفراح المماثلة تظهر بانتظام وتختفي في الداخل.
إذا كانت المشكلة تقتصر على المديرين المبتدئين والأشخاص العاديين الذين يغفر لهم بعض الإهمال ونقص المؤهلات ، فعندئذ لا يمكنني ببساطة تبرير الشركات التي تعمد إنشاء أبواب خلفية في منتجات أجهزتها. تعد كاميرات Hikvision و Dahua IP الشهيرة أمثلة كلاسيكية . كانت هناك قصص مماثلة مع أجهزة توجيه D-link و Huawei وغيرها من الشركات المصنعة.
ومع ظهور إنترنت الأشياء ، بمقارباتها "الآمنة" في التنفيذ ، يصبح كل شيء محزنًا تمامًا. هنا لديك مصابيح ذكية بدون كلمات مرور تعمل مع الإنترنت الخارجي عبر HTTP. أو حتى المكانس الكهربائية الروبوتية التي سيتم استخدامها لمهاجمة البنية التحتية الداخلية الخاصة بك ، كما حدث مع Dongguan Diqee... إنه أمر ممتع بشكل عام هناك - سمحت لك الثغرات الأمنية CVE-2018-10987 و CVE-2018-10988 بالحصول على حقوق الجذر والتحكم في الجهاز والقيادة إلى النقطة المطلوبة والحصول على صورة من كاميرا الأشعة تحت الحمراء بالجهاز.
حدثت قصة مماثلة مع LG Hom-Bot ، حيث يمكن للمهاجم اعتراض السيطرة واستخدام مكنسة كهربائية بريئة كنقطة لغزو شبكة شخص آخر.
كيف يعمل شودان
تغيرت الأمور كثيرًا عندما جاء شودان. حسنًا ، حسنًا ، في الواقع ، ظل كل شيء على حاله ، ولكن على الأقل كانت هناك فرصة لتقييم حجم كارثة معينة ومحاولة الوصول إلى البائع لسد الثغرة الأمنية. Shodan هو في الأساس مزيج من nmap -sV عبر نطاق IPv4 بأكمله ونتائج محرك البحث. تقوم برامج الزحف بفحص الإنترنت بالكامل بدقة ، وتحاول الاتصال بالمنافذ المفتوحة ، وباستخدام بصمة الإصبع ، حدد الخدمة خلف هذه المنافذ.
مثال على نتيجة البحث عن "vuln: cve-2014-0160".
وبالاقتران مع البحث ، يتيح ذلك إمكانية تقدير عدد إصدارات البرامج المعرضة للخطر بسرعة بعد نشر الثغرة الأمنية التالية.
يتم تخزين البيانات الخاصة بكل منشور في هيكل يسميه المطورون banner. هكذا تبدو:
{
"data": "Moxa Nport Device
Status: Authentication disabled
Name: NP5232I_4728
MAC: 00:90:e8:47:10:2d",
"ip_str": "46.252.132.235",
"port": 4800,
"org": "Starhub Mobile",
"location": {
"country_code": "SG"
}
}
اعتمادًا على كمية المعلومات المستلمة ، يمكن أن يحتوي الشعار على العديد من الحقول التي يمكن تصفيتها والبحث فيها. افتراضيًا ، يتم البحث في حقل البيانات فقط ، وهذا جزئيًا لأسباب أمنية. سيكون حقل البيانات مختلفًا جدًا في اللافتات المختلفة ، اعتمادًا على نوع التطبيق أو الخادم أو الجهاز.
HTTP/1.1 200 OK
Server: nginx/1.1.19
Date: Sat, 03 Oct 2015 06:09:24 GMT
Content-Type: text/html; charset=utf-8
Content-Length: 6466
Connection: keep-alive
هذا ما سيبدو عليه حقل البيانات النموذجي لخادم HTTP. يمكنك رؤية المعلمات الرئيسية والإصدار.
Copyright: Original Siemens Equipment
PLC name: S7_Turbine
Module type: CPU 313C
Unknown (129): Boot Loader A
Module: 6ES7 313-5BG04-0AB0 v.0.3
Basic Firmware: v.3.3.8
Module name: CPU 313C
Serial number of module: S Q-D9U083642013
Plant identification:
Basic Hardware: 6ES7 313-5BG04-0AB0 v.0.3
وهذه هي الطريقة التي تبدو بها وحدة التحكم الصناعية الأكثر غرابة سيمنز S7. في هذه المرحلة ، أصبح الأمر مخيفًا بعض الشيء مما يمكن أن تبقى الأجهزة حول الإنترنت والوصول إلى نتائج البحث. من ناحية أخرى ، لم يساعد الأمن من خلال التعتيم أي شخص حتى الآن.
تفترض حالة الاستخدام النموذجية أنك تقدم استعلامًا عامًا لحقل البيانات ، ثم تنقح البحث باستخدام عوامل تصفية متعددة. يبدو تنسيق الطلب كالتالي:
nuclear reactor filtername1:value filtername2:value filtername3:value
لاحظ أنه لا توجد مسافة بعد القولون. في هذه الحالة ، في البداية ، سيتم تحديد جميع السجلات التي تحتوي على "مفاعل نووي" في حقل البيانات العامة ، ثم سيتم تطبيق جميع المرشحات المدرجة بالتتابع لتضييق كائنات البحث.
قائمة كاملة من المرشحات متوفرة هنا . في نفس الوقت ، جزء ما متاح فقط للحسابات المدفوعة ، على سبيل المثال "tag" و "vuln".
تحاول البحث
لنجرب شيئًا مثل وحدة التحكم في الباب.
إنه لأمر رائع. الآن دعونا نلقي نظرة على جميع وحدات التحكم HID VertX المملوكة لشركة Spectrum Business.
door controller org:"Spectrum Business"
بعد ذلك ، من خلال النقر على مضيف معين ، يفتح ملخص موجز للبيانات التي تم جمعها عليه. أو يمكنك مشاهدة المخرجات الكاملة للبيانات الأولية.
البيانات الخام بنسبة 70.62.170.218
Property Name Value
area_code null
asn AS10796
city Garfield Heights
country_code US
country_code3 null
country_name United States
data.0._shodan.crawler 4aca62e44af31a464bdc72210b84546d570e9365
data.0._shodan.id e85c3c1b-54ff-4194-8dc1-311da6851e5d
data.0._shodan.module http
data.0._shodan.options.referrer 5ee031c4-75c3-423f-99b8-5c06dd97cf14
data.0._shodan.ptr True
data.0.data
data.0.domains ['rr.com']
data.0.hash 0
data.0.hostnames ['rrcs-70-62-170-218.central.biz.rr.com']
data.0.http.host 70.62.170.218
data.0.http.html null
data.0.http.html_hash null
data.0.http.location /
data.0.http.redirects []
data.0.http.robots null
data.0.http.robots_hash null
data.0.http.securitytxt null
data.0.http.securitytxt_hash null
data.0.http.server null
data.0.http.sitemap null
data.0.http.sitemap_hash null
data.0.http.title null
data.0.port 443
data.0.timestamp 2020-09-02T15:26:31.443605
data.0.transport tcp
data.1._shodan.crawler 4aca62e44af31a464bdc72210b84546d570e9365
data.1._shodan.id 458e8be2-04df-4db7-8499-8e378792584e
data.1._shodan.module http
data.1._shodan.ptr True
data.1.data HTTP/1.1 301 Moved Permanently Location: https://70.62.170.218:443/ Content-Length: 0 Date: Wed, 02 Sep 2020 15:26:23 GMT Server: HID-Web
data.1.domains ['rr.com']
data.1.hash -788227878
data.1.hostnames ['rrcs-70-62-170-218.central.biz.rr.com']
data.1.http.host 70.62.170.218
data.1.http.html
data.1.http.html_hash 0
data.1.http.location /
data.1.http.redirects []
data.1.http.robots null
data.1.http.robots_hash null
data.1.http.securitytxt null
data.1.http.securitytxt_hash null
data.1.http.server HID-Web
data.1.http.sitemap null
data.1.http.sitemap_hash null
data.1.http.title null
data.1.port 80
data.1.timestamp 2020-09-02T15:26:24.253885
data.1.transport tcp
data.2._shodan.crawler 70752434fdf0dcec35df6ae02b9703eaae035f7d
data.2._shodan.id b7f280e3-cffc-4ddd-aa4b-1f9cd9e4d2be
data.2._shodan.module vertx-edge
data.2._shodan.ptr True
data.2.data HID VertX/ Edge door controller MAC: 00:06:8E:41:AB:81 Name: EdgeEHS400 Internal IP: 70.62.170.218 Type: EHS400 Firmware Version: 2.1.1.101 Firmware Date: 2018-05-03-11
data.2.domains []
data.2.hash -764264635
data.2.hostnames []
data.2.opts.raw 646973636f76657265643b3039313b30303a30363a38453a34313a41423a38313b456467654548533430303b37302e36322e3137302e3231383b313b4548533430303b322e312e312e3130313b323031382d30352d30332d31313b
data.2.port 4070
data.2.tags ['ics']
data.2.timestamp 2020-08-26T20:59:09.260224
data.2.transport udp
data.2.vertx.firmware_data 2018-05-03-11
data.2.vertx.firmware_version 2.1.1.101
data.2.vertx.internal_ip 70.62.170.218
data.2.vertx.mac 00:06:8E:41:AB:81
data.2.vertx.name EdgeEHS400
data.2.vertx.type EHS400
data.3._shodan.crawler 4aca62e44af31a464bdc72210b84546d570e9365
data.3._shodan.id 43663d5e-db76-4cba-8f14-6c1bf417ddd3
data.3._shodan.module ntp
data.3._shodan.ptr True
data.3.data NTP protocolversion: 3 stratum: 3 leap: 0 precision: -17 rootdelay: 0.108978271484 rootdisp: 0.162017822266 refid: 1209934681 reftime: 3807379353.45 poll: 3
data.3.domains ['rr.com']
data.3.hash -1317347992
data.3.hostnames ['rrcs-70-62-170-218.central.biz.rr.com']
data.3.opts.raw 1c0303ef00001be60000297a481e2359e2efff9972f64603e2f0016cc6b1f800e2f0016ceef1bb83e2f0016cef0fb34d
data.3.port 123
data.3.timestamp 2020-08-25T21:30:20.877776
data.3.transport udp
dma_code 510
domains ['rr.com']
hostnames ['rrcs-70-62-170-218.central.biz.rr.com']
ip 1178512090
ip_str 70.62.170.218
isp Spectrum Business
last_update 2020-09-02T15:26:31.443605
latitude 41.4344
longitude -81.6373
org Spectrum Business
os null
ports [80, 123, 443, 4070]
postal_code null
region_code OH
tags ['ics']
ماذا يمكنك أن تجده ممتعًا أيضًا
في الواقع ، ما لم يجدوه للتو. كل من التحكم في توربينات محطة الطاقة الكهرومائية ، وجهاز التحكم للتحكم في أنظمة التبريد في حلبة التزلج على الجليد البلدية. فيما يلي بعض الخيارات المثيرة للاهتمام وغير الضارة نسبيًا.
"Server: Prismview Player"
يظهر اللوحات الإعلانية الخارجية. وتظهر أجهزة استشعار درجة الحرارة إلى الأبد الصفر المطلق.
http.title:"Tesla PowerPack System" http.component:"d3" -ga3ca4f2
يظهر الوضع الحالي لـ Tesla PowerPack .
الإنترنت ليس هو المكان الأكثر أمانًا
في الواقع ، القوائم المتاحة ببساطة لا حصر لها. يمكنك العثور على لوحات التحكم الخاصة بتوربينات الرياح والمراكز الإعلامية الخاصة بشخص ما باللغة الفيتنامية ، الموجودة على الإنترنت. التزم ببعض القواعد الأساسية بنفسك وسيكون كل شيء على ما يرام.
- إذا كان الجهاز يستطيع العمل دون اتصال - فلا تعرضه للإنترنت
- إذا كنت حقًا بحاجة إلى تعريض الجهاز للإنترنت ، فلن تحتاج إلى إعادة توجيه الوصول إليه مباشرة. استخدم VPN للاتصال بشبكتك
- —
- ,
