LINUX.ORG.RU
ФорумTalks

Перепись интернета-2012

 ,


2

1

1. Введение

Два года назад, работая с Nmap Scripting Engine (NSE), кое-кто упомянул, что мы могли бы попробовать классический логин root:root на произвольных IP адресах. Это была шутка, но мы попробовали. Мы начали сканировать и быстро обнаружили в интеренет должно быть несколько тысяч незащищённых устройств.

После завершения сканирования ста тысяч адресов, мы осознали что небезопасных устройств должно быть как минимум сто тысяч. Начиная с одного устройства, предполагая скорость сканирования десять IP адресов в секунду, можно найти открытое устройство в течении часа. Скорость сканирования может быть удвоена, размещая сканер на найденном устройстве. Удваивая скорость таким образом, через 16.5 часов все незащищённые устройства были бы найдены. Кроме того, имея сотню тысяч устройст, делающих по 10 проб в секунду, мы получили бы распределённый сканер портов, который отсканирует весь интернет (IPv4) в течении одного часа.

Далее читать тут с картинкаме

7. Любопытные факты

...

Множество устройств и сервисов, которые мы видели в нашем исследовании, никогда не должны были быть подключены к интернету. Как правило, если вы уверены что «никто не подключил бы ЭТО к интернету, действительно никто» - 1000 человек уже это сделали. Каждый раз, когда вы думаете «это никогда не должны было бы быть в интернете, ну может всего пару раз» - имеется несколько сотен тысяч таких случаев. Таких, как пол-миллиона принтеров, миллион вебкамер, а также устройств с паролем «root» для рута.


Как правило, если вы уверены что «никто не подключил бы ЭТО к интернету, действительно никто» - 1000 человек уже это сделали.

Кардиостимуляторов сколько?

Sadler ★★★
()
Последнее исправление: Sadler (всего исправлений: 1)

После завершения сканирования ста тысяч адресов, мы осознали что небезопасных устройств должно быть как минимум сто тысяч

А если учесть тех кто варится в собственном соку за натом провайдера..

Deleted
()
Ответ на: комментарий от Sadler

я думаю некоторые по ошибке подключают к инету даже кофеварки и газовые плиты

x0r ★★★★★
()
Ответ на: комментарий от abraziv_whiskey

от мне интересно, реально ли заюзать вебку не включая на ней светодиода? чтобы совсем не палить работу.

x0r ★★★★★
()
Ответ на: комментарий от x0r

от мне интересно, реально ли заюзать вебку не включая на ней светодиода?

Элементарно. Выпаять / отрезать светодиод.

Sadler ★★★
()
Ответ на: комментарий от x0r

от мне интересно, реально ли заюзать вебку не включая на ней светодиода?

а его вообще может не быть by design, он же денег стоит, почему бы не сэкономить на нём :)

Harald ★★★★★
()
Ответ на: комментарий от x0r

С таким успехом можно просто вломится в чужую квартиру и нафоткать.

Ну, если устроят кадры такого вида, то да, можно.

Sadler ★★★
()
Ответ на: комментарий от x0r

ну это вообще пушка :) камера есть, а включена или нет хз.

Если один из концов USB-кабеля вебки лежит на полу / на столе, то не включена. Иначе включена. И это единственный Ъ-вэй.

Sadler ★★★
()
Последнее исправление: Sadler (всего исправлений: 1)

1) Там интересно в первую очередь использование префиксов
2) Достали с хабра хрень тащить

tazhate ★★★★★
()
Ответ на: комментарий от tazhate

Если ломанут мой компьютер, вероятность того, что кто-то сможет наблюдать мою физиономию меня будет волновать в последнюю очередь.

Да и с микрофона можно более ценную информацию получить.

ViTeX ★★★★
()
Последнее исправление: ViTeX (всего исправлений: 1)
Ответ на: комментарий от ViTeX

Если ломанут мой компьютер, вероятность того, что кто-то сможет наблюдать мою физиономию меня будет волновать в последнюю очередь.
Да и с микрофона можно более ценную информацию получить.

Безусловно. Но чем меньше риск, тем лучше.

tazhate ★★★★★
()
Ответ на: комментарий от ViTeX

Если ломанут мой компьютер, вероятность того, что кто-то сможет наблюдать мою физиономию меня будет волновать в последнюю очередь.

Их тоже вряд ли интересует твоя физиономия. Но зато может интересовать, например, твой распорядок дня, или где у тебя ценности лежат :) Это в лучшем случае.

Sadler ★★★
()
Ответ на: комментарий от Sadler

как будто эти вебкамеры многомегапиксельную матрицу имеют, хороший объектив, автофокус и всега смотрят в удачном ракурсе при хорошем освещении

Harald ★★★★★
()
Ответ на: комментарий от Harald

А многого для данных целей и не надо, лишь бы как-то разборчиво было.

Sadler ★★★
()

Они специально не сканили Россию и Китай?

Идиоты, могли сбацать офигенный ботнет. Сделать кучу бабла. Кстати, теперь ясно откуда берутся ддос в несколько сотен мбит/с :-D

И самое страшное ждет линуксойдов. Ламерья будет просто немерено. Пора валить на фряху :-D

gh0stwizard ★★★★★
()
Ответ на: комментарий от gh0stwizard

И самое страшное ждет линуксойдов. Ламерья будет просто немерено. Пора валить на фряху :-D

Тех, кто выставляет вовне вебморду модема с дефолтным паролем считать линуксоидами?

cvs-255 ★★★★★
()
Ответ на: комментарий от cvs-255

Нет, те кто не в силах настроить iptables, fail2ban, закрыть open relay в почтовике, закрыть анонимный доступ к ftp и smb, dns.

gh0stwizard ★★★★★
()
Ответ на: комментарий от x0r

ну это вообще пушка :) камера есть, а включена или нет хз.

Эта «пушка» установлена на 99.99% смартфонов, если что.

Axon ★★★★★
()
Ответ на: комментарий от gh0stwizard

Идиоты, могли сбацать офигенный ботнет.

видимо ты не читал статью. это не «они», это «он»

jcd ★★★★★
()
Ответ на: комментарий от jcd

WTF?

After completing the scan of roughly one hundred thousand IP addresses, we realized the number of insecure devices must be at least one hundred thousand.

We had no interest to interfere with default device operation so we did not change passwords and did not make any permanent changes.

We used a strict set of rules to identify the target devices' CPU and RAM to ensure our binary was only deployed to systems where it was known to work.

Раздвоение личности тоже вариант для «we», и как бы да, это два разных человека, судя по фильмам :)

P.S. Этот лишь вводит в заблуждение:

In reality, we is me. I chose we as a form for this documentation because its nicer to read, and mentioning myself a thousand times just sounded egotistical.

gh0stwizard ★★★★★
()
Последнее исправление: gh0stwizard (всего исправлений: 1)
Ответ на: комментарий от baka-kun

Ты специально докапываешься до всех? Мы, не мы, какая разница? Смысл статьи мне ясен, объем оценил, вывод сделал. Сколько их дело десятое.

gh0stwizard ★★★★★
()
Ответ на: комментарий от Sadler

Иначе включена. И это единственный Ъ-вэй.

нет. Ъвэй у меня. У меня НЕТ вебкамеры.

drBatty ★★
()
Ответ на: комментарий от cvs-255

Тех, кто выставляет вовне вебморду модема с дефолтным паролем считать линуксоидами?

я много читал таких ужасов, но IRL таких девайсов мне ещё не попадалось. А как это сделать-то?

drBatty ★★
()

Мы начали сканировать и быстро обнаружили в интеренет должно быть несколько тысяч незащищённых устройств.

BruteForce ★★★
()
Ответ на: комментарий от Axon

Эта «пушка» установлена на 99.99% смартфонов, если что.

попробуй получить картинку например с моего смартфона. Или со своего.

drBatty ★★
()
Ответ на: комментарий от Axon

попробуй получить картинку например с моего смартфона. Или со своего.

В чём проблема-то?

мой для этого надо шнуром с компом соединить, и выбрать «режим вебкамеры», я не очень понимаю, как это ТЫ сделаешь незаметно?

drBatty ★★
()
Ответ на: комментарий от drBatty

-_\\

мой для этого надо шнуром с компом соединить, и выбрать «режим вебкамеры»

По-вашему, это делает невозможным захват изображения с камеры и отправку изображения на удалённый хост через wi-fi?

Axon ★★★★★
()
Ответ на: комментарий от cvs-255

Компьютеры. Я сканировал 80

молодец. Многие мои локалхосты с вебсервером, и что? Пароль там совсем не root:root, и тем более не admin:admin. Я видел роутеры, которые можно вывернуть наружу, но это ручками надо делать, и не думаю, что человек, который это сделал, не в состоянии сменить пароль на что-то другое.

drBatty ★★
()
Ответ на: -_\\ от Axon

По-вашему, это делает невозможным захват изображения с камеры и отправку изображения на удалённый хост через wi-fi?

думаешь это так нужно ZOGу? По данным от моего куратора, ОНИ используют больше старые проверенные средства (стукачи), а всякие мобилы транслирующие видео с мобил на сервера ZOG только в фильмах про шиёнов бывают. Хотя может у Пу и у Абамы такой телефон и есть, только не знаю, зачем он им.

drBatty ★★
()
Ответ на: комментарий от drBatty

Многие мои локалхосты с вебсервером, и что?

многие используют модемы и роутеры dlink, где admin:admin. Я наткнулся на открытую вебморду с admin:admin через пару минут скана

cvs-255 ★★★★★
()
Последнее исправление: cvs-255 (всего исправлений: 1)
Ответ на: комментарий от cvs-255

многие используют модемы и роутеры dlink, где admin:admin.

я тоже. А что?

Я наткнулся на открытую вебморду с admin:admin через пару минут скана

я на такую с первого раза наткнусь. Могу даже адрес сказать: 192.168.1.1

drBatty ★★
()
Ответ на: комментарий от Axon

А вот это уже совершенно другой вопрос.

кто кроме ZOG'а может получить картинку с моего смартфона в тайне от меня?

drBatty ★★
()
Ответ на: комментарий от drBatty

кто кроме ZOG'а может получить картинку с моего смартфона в тайне от меня?

Ещё раз: речь не шла о том, нужны ли кому-то фотки вашего фейса, или нет. Я лишь указал на то, что многие вещи, которые некоторым кажутся ужасающими и фантастическими, в реальности обыденны.

Axon ★★★★★
()

Бред какой-то у меня:

wifi роутер от провайдера. Изнутри локалки телнет не работает (только web), а снаружи работает! Что за? Пошел сканить дальше. Заодно поищу дефолтные пароли на роутер.

ziemin ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.