1. Hiện tại có một số member mạo danh BQT để giao dịch trên diễn đàn và đã LỪA ĐẢO khá nhiều tại chuyên mục Adwords... Mọi người cảnh giác và đọc bài: Giới thiệu giao dịch đảm bảo bởi @Admin

Công cụ tìm kiếm kinh dị nhất mạng web

Thảo luận trong 'Bing, yahoo và bộ máy tìm kiếm khác' bắt đầu bởi seojqk, 11/4/13.

Lượt xem: 12,096
  1. seojqk

    seojqk Top 7

    Gia nhập:
    8/4/10
    Bài viết:
    254
    Đã được thích:
    289
    Web:
    Nếu như không tìm thấy thông tin gì trên Google, người ta tưởng rằng nó không tồn tại hoặc chúng hoàn toàn ngoài tầm với. Trên thực tế, họ nhầm hoàn toàn".

    [​IMG]
    Công cụ tìm kiếm đáng sợ nhất mạng web?

    John Matherly, tác giả của Shodan, công cụ tìm kiếm đáng sợ nhất mạng Internet đã khẳng định như đinh đóng cột như vậy.

    Không sử dụng cơ chế "càn lướt, sục sạo mạng web để tìm kiếm các website" như Google, Shodan chỉ tập trung thăm dò các kênh sau của mạng Internet. Nói cách khác, nó giống như một Google "đen tối", chuyên càn quét máy chủ, webcam, máy in, routers và tất cả những thứ khác, miễn là chúng có kết nối với mạng Internet.

    Shodan hoạt động 24/7 và thu thập thông tin từ khoảng 500 triệu thiết bị, dịch vụ mỗi tháng.

    Bạn sẽ thực sự ngỡ ngàng với những gì mình tìm thấy sau khi thực hiện một thao tác tìm kiếm đơn giản trên Shodan. Vô số đèn giao thông, camera an ninh, các thiết bị tự động trong nhà hay các hệ thống sưởi nhiệt thông minh đều kết nối với Internet và có thể dễ dàng định vị giống như bóc kẹo.

    Sau một thời gian dùng quen, bạn có thể tìm thấy hệ thống điều khiển của cả một công viên nước, một trạm xăng, dàn tủ ướp lạnh rượu vang của khách sạn. Các nhà nghiên cứu bảo mật thậm chí còn có thể định vị hệ thống điều khiển và kiểm soát nhà mạng điện hạt nhân hay các lò gia tốc hạt thông qua Shodan.

    Điều thực sự đáng nói về khả năng tìm kiếm thông tin của Shodan - cũng như tác nhân khiến cho nó trở nên thực sự đáng sợ - là rất hiếm những thiết bị mà Shodan có thể sục sạo được trang bị các hàng rào bảo mật.

    "Bạn có thể đăng nhập vào khoảng một nửa mạng Internet với mật khẩu mặc định", ông HD Moore, Giám đốc Bảo mật của Rapid 7 bình luận. "Đó là một sự thất bại kinh hoàng nhưng chưa được thừa nhận của giới bảo mật".

    Chỉ một từ khóa tìm kiếm "mật khẩu mặc định" sẽ tiết lộ vô số các thiết bị điều khiển hệ thống, máy in, máy chủ dùng "admin" làm username và "1234" làm mật khẩu chính. Nhiều hệ thống nối mạng thậm chí còn chả có mật khẩu - tất cả những gì bạn cần là một trình duyệt web để có thể kết nối chúng.

    Trong bài thuyết trình tại hội thảo an ninh mạng Defcon hồi năm ngoái, chuyên gia bảo mật độc lập Dan Tentler đã trình diễn cách sử dụng Shodan để tìm kiếm hệ thống điều khiển cửa garage, máy nước nóng và dàn lạnh tổng trong các tòa nhà/căn hộ cao cấp.

    Tentler đã tìm thấy một dàn máy rửa xe có thể bật/tắt chỉ với một nút bấm trên máy tính tại Đan Mạch, hoặc hệ thống điều khiển giao thông của cả một thành phố có thể được chuyển sang chế độ "test" chỉ với một câu lệnh duy nhất. Anh ta thậm chí còn tìm thấy hệ thống điều khiển một nhà máy điện thủy điện ở Pháp với 2 turbine, mỗi turbine có công suất 3 megawatt.

    Sẽ đáng sợ thế nào nếu những thông tin này rơi vào tay kẻ xấu?

    "Bạn có thể gây ra rất nhiều tổn thất", Tentler kết luận. Ai cũng hiểu là anh ta đã nói giảm, nói tránh nhiều lắm rồi đấy!

    Câu hỏi đặt ra là vì sao tất cả các thiết bị nối mạng nói trên lại hớ hênh như vậy? Tất cả là vì sự chủ quan. Nhiều sản phẩm như khóa cửa thông minh được thiết kế để có thể nối mạng và điều khiển từ xa bằng iPhone. Người thiết kế ra chúng tưởng rằng những sản phẩm này rất khó rơi vào tầm ngắm của hacker nên bảo mật chỉ là thứ yếu.

    Trên thực tế, các chuyên gia bảo mật cho rằng, lẽ ra rất nhiều thiết bị kể trên không được phép online một phút nào. Các công ty thường bỏ tiền ra sắm những hệ thống cho phép họ điều khiển hệ thống sưởi nhiệt bằng máy tính. Họ kết nối máy tính với hệ thống này như thế nào? Thay vì kết nối trực tiếp, nhiều nơi lại đấu nối cả hai với máy chủ web và thế là vô tình chia sẻ chúng với cả thế giới.

    Tin an ủi duy nhất là hiện tại, Shodan chủ yếu đang được sử dụng vào các mục đích tốt.

    Matherly đã hạn chế mỗi từ khóa tìm kiếm chỉ có thể hiển thị 10 kết quả nếu như người dùng không có tài khoản đăng ký. Con số này tăng thành 50 nếu bạn có tài khoản. Nếu như muốn xem được mọi thông tin mà Shodan có thể cung cấp, Matherly sẽ yêu cầu bạn phải cung cấp nhiều thông tin cá nhân hơn, đồng thời trả tiền cho anh ta.

    Chính vì thế, tại thời điểm này thì các hacker mũ trắng, các chuyên gia bảo mật, các nhà nghiên cứu và cơ quan hành pháp đang là người dùng chính của Shodan. Nhưng như lời thừa nhận của Matherly thì kẻ xấu hoàn toàn có thể coi đây là một xuất phát điểm tốt. Hầu hết các vụ tấn công mạng hiện nay đều nhằm mục đích ăn trộm tiền hoặc thông tin mật của doanh nghiệp. Bọn tội phạm mạng chưa thử cho nổ tung một tòa nhà hoặc tắt hết hệ thống đèn giao thông trong thành phố, nhưng điều đó không có nghĩa là không thể xảy ra.

    Theo CNN/Vietnamnet

  2. xxxlilxxx

    xxxlilxxx Seo Newbie

    Gia nhập:
    30/3/13
    Bài viết:
    8
    Đã được thích:
    0
    Nơi ở:
    Hà Nội
    Web:
    Bây giờ mới biết đến công cụ tìm kiếm này, nguy hiểm cũng nhiều mà lợi ích cũng quá nhiều .
  3. zajphokhe

    zajphokhe Top 9

    Gia nhập:
    5/4/13
    Bài viết:
    42
    Đã được thích:
    2
    Web:
    Cái này mới ra hả các bác?
  4. confession

    confession Top 9

    Gia nhập:
    13/3/13
    Bài viết:
    55
    Đã được thích:
    2
    Công cụ này hay đấy nhưng giờ mình mới biết.hehe :)...Nhưng tìm kiếm theo kiểu này có nguy hỉm quá k nhỉ? vì sục sạo hết cả sever, webcame,.....cũng hơi ghê :)
  5. tranquangfx

    tranquangfx Top 8

    Gia nhập:
    4/11/12
    Bài viết:
    333
    Đã được thích:
    80
    Web:
    Công cụ tìm kiếm mạnh chủ yếu là dữ liệu và tốc độ hiển thị. Google đã có hơn 12 năm phát triển mạnh, dữ liệu của google hiện nay là không thể có đối thủ và càng lâu năm google càng tích lũy lượng dữ liệu khổng lồ đó. Chính vì thế những công cụ mới ra đời nếu muốn cạnh tranh với google thì là điều không tưởng do đó khả năng cao vẫn là chém gió
  6. luyenthiielts

    luyenthiielts Top 10

    Gia nhập:
    30/8/12
    Bài viết:
    15
    Đã được thích:
    3
    Bạn chưa đọc bài đã comment luôn đúng không
  7. Bay24h.org

    Bay24h.org Top 8

    Gia nhập:
    1/9/12
    Bài viết:
    121
    Đã được thích:
    31
    Web:
    thật đáng sợ với tool này quá, hjc vậy mà trước giờ mình không biết nhỉ
  8. dungreal

    dungreal Top 9

    Gia nhập:
    12/8/12
    Bài viết:
    95
    Đã được thích:
    7
    Web:
    Mới được biết công cụ này, chưa tin vì rất ít website uy tín nhắc đến.
  9. nholoiemnoi

    nholoiemnoi Top 9

    Gia nhập:
    2/6/11
    Bài viết:
    109
    Đã được thích:
    2
    Web:
    cái này khác nào mách nước cho hacker hoạt động
  10. sananhung_bds

    sananhung_bds Top 10

    Gia nhập:
    14/11/12
    Bài viết:
    20
    Đã được thích:
    1
    Web:
    thế này thì kinh khủng thật.
  11. palletmynghe

    palletmynghe Top 9

    Gia nhập:
    20/4/13
    Bài viết:
    37
    Đã được thích:
    2
    Vậy sao cái công cụ này lại không nổi tiếng mấy bác nhỉ giờ e mới nghe tên :D

Nội quy khi thảo luận:

Dù bạn có cố tình spam bằng cách nào khi BQT diễn đàn phát hiện sẽ lập tức banned nick và xoá toàn bộ bài viết của bạn. Ngoài ra khi phát hiện ra Spam hãy gửi thông báo cho BQT diễn đàn. Hãy suy nghĩ trước khi hành động..!
✓ Khi muốn trả lời ai đó, bạn gõ @ cộng thêm nick diễn đàn của người đó phía sau @, giống như tag tên trên Facebook.
✓ Yêu cầu khi bình luận, bạn phải gõ chữ rõ ràng, không viết tắt, gõ tiếng Việt đầy đủ dấu câu.
✓ Nên dùng font chữ mặc định của diễn đàn, không tô màu lòe loẹt hay dùng size chữ quá lớn khi bình luận.
✓ Bài viết, comment... không được phép quảng cáo dịch vụ, rao vặt, pr... Loại trừ ở chuyên mục Rao vặt đã cho phép.
✓ Nghiêm cấm các chủ đề dạng: Cứu em với, help me, giật tít, câu view... dưới mọi hình thức.
✓ Tất cả các thành viên tham gia diễn đàn cần đọc kỹ Nội quy chung và nghiêm túc tuân thủ.


Chia sẻ trang này

Đang tải...