在2009年的黑客大会DEFCON上,约翰·马瑟利展示了他的创新成果,一款名为“Shodan”的搜索引擎。不同于常用的百度、360等搜索引擎,Shodan通过设备的HTTP header和其他标志性信息,对联网设备进行检索。
这意味着,Shodan可以搜索到各种设备,从电脑、手机到摄像头、打印机,甚至包括电视机、电冰箱、洗衣机在内的所有接入互联网的设备。对于这些设备的主人,如果忘记设置或使用过于简单的密码,不良分子就能通过Shodan找到并利用这些设备。
用户尝试使用Shodan搜索“JAWS/1.0”,在短短1秒内便获得了结果。随意点击一个搜索结果后,会看到一个类似登录的界面。使用简单的用户名和密码尝试后,轻松进入了设备,发现是一个私人摄像头。同样方法,这名用户还进入了位于希腊的摄像头。
马瑟利介绍,Shodan具备查找任何联网服务器、路由器、交换机、公共ip打印机、网络摄像头、加油站泵、Voip电话和所有数据采集监控系统的功能。它引发的网络安全危机严重。然而,任何新生事物都具有双刃剑的特性。Shodan提高了隐私泄露风险,同时也成为一把利器。研究人员或白帽黑客使用Shodan,能快速排查存在安全隐患的物联网设备,报告漏洞给制造商,提高全网物联网设备的安全性。
物联网设备用户的网络安全意识也需提高,简单的登录密码易遭攻击。Shodan轻易入侵家庭路由器,与设备厂商的安全策略有关。选择最优安全策略,确保设备有密码,是避免被Shodan搜寻和破解的关键。
科技是双刃剑,享受其带来的便利同时,也要警惕负面影响。提高安全意识,选择最优安全策略,才能更好地服务于人类。
本文如未解决您的问题请添加抖音号:51dongshi(抖音搜索懂视),直接咨询即可。