18+
Ta strona może zawierać treści nieodpowiednie dla osób niepełnoletnich.
Zapamiętaj mój wybór i zastosuj na pozostałych stronach
topic

Bad-Internetu #2 - SHODANHQ.COM

bizzy • 2014-02-21, 00:56
Cześć, postanowiłem sobie kiedyś, że napiszę na Sadisticu o kilku rzeczach dotyczących Internetu, zainspirowany seriami "sadol uczy i bawi". Jest to druga z tych "rzeczy". Po części dotyczy głupoty ludzkiej jak poprzednio, ale tym razem bynajmniej nie mam zamiaru obrażać mniej ogarniętej części tutejszej społeczności (która nadal uważam, że jest zbyt liczna), a ludzi z całego Świata. Zaznaczam też, że nie jestem specjalistą w dziedzinie komputerów/internetu/programowania/sieci, raczej jest ze mnie: humanista-matematyk-akrobata (ale też bez specjalizacji) o naturze ciekawskiego turkucia podjadka.


Zaczęło się od głupiego artykułu na wp.pl, który mówił o raju dla hakerów, dającej nieograniczone możliwości zdalnej kontroli całego Świata - stronie internetowej. Oj wupe, wupe... Ale zawsze kawałek prawdy w bzdurze jest i tym razem zaskoczył mnie tylko fakt jak duży jest to kawałek. Kliknąłem w link tego co opisywał "artykuł" i po rozkminieniu kilku podstawowych funkcji searchingu spędziłem wolny czas kilku następnych dni na owej witrynie. Nie wiem czy to dobrze, że będzie na temat jednej z moich ulubionych wyszukiwarek internetowych. Nie dlatego, że może się nie przyjąć, ale dlatego, że boję się jakie niektórym zwyrodnialcom (z pełnym szacunkiem dla zwyrodnialców) z tego portalu mogą przyjść pomysły do głowy na temat wykorzystania tego narzędzia. Do tej pory jakoś polski internet uchronił się przed jako takim porządniejszym niż na wp opisem jak ona działa (nie wiem czemu). Myślę jednak, że ludzi trzeba uświadomić, iż coś takiego istnieje, gdy wiele osób wydaje się nie mieć o shodanhq.com zielonego pojęcia. A przynajmniej znalazłem o tym bardzo mało, albo słabo szukam (dalej mówię o polskich witrynach).



Wrażliwość zabezpieczeń lub ich całkowity brak w urządzeniach, które wyszukujemy na owej stronie - szokują. Ludzie którzy montują tego typu urządzenia są niepoważni. Szokuje mnie też w jaki sposób owa wyszukiwarka potrafi znaleźć tak ogromną ilość połączeń różnego rodzaju: urządzenia domowe, komputery, kontrolery różnego rodzaju, serwery itp. z całego świata (są ich miliardy! nie pomyliłem zer) do których można dostać się znając sam adres IP.

W artykule na wp.pl pojawiła się również sugestia odnośnie prób logowania za pomocą loginu admin i hasła 1234 oraz podobnych popularnych kombinacji, uprzedzam jednak, że łamanie zabezpieczeń nawet tak idiotycznych jest nielegalne.

Przy odpowiednim sposobie szukania, jeżeli wiemy czego i jak szukamy, możemy bez problemu odnaleźć dużą ilość urządzeń jak już wcześniej napomknąłem - w ogóle niezabezpieczonych. O ile mi wiadomo wpisanie adresu IP nie jest nielegalne (a na tym to polega) o ile nie szkodzimy w żaden sposób osobie trzeciej, nie wykorzystujemy i nie przechwytujemy poufnych danych, oraz nie czerpiemy z tego tytułu korzyści majątkowych etc. Ludzie natomiast są na tyle tępi, na tyle pozbawieni wyobraźni i potrzeby ochrony swojej prywatności, że można dzięki ich głupocie własnoręcznie:

- sterować kamerami, od przemysłowych po prywatne domowe (np oglądamy ludzi jedzących obiad gdzieś na drugiej półkuli) z opcją sterowania wieloma kamerami
- sterować kontrolerami tunerów TV (wszystkie funkcje które obsługuje pilot np w stacji kina domowego)
- wchodzić zdalnie w ustawienia danych routerów (nie wiem do czego to można wykorzystać ciekawego, nie znam się)
- sterować zdalnie systemami klimatyzacji domowej
- zdalnie obsługiwać drukarki, w tym na niektórych istnieje możliwość drukowania dowolnej strony lub stron testowych
- zdalnie podglądać pracę elektrowni wiatrowych i robionych z paneli słonecznych - domowych systemów zasilania (ale nie spotkałem się z możliwością zmian na tego typu urządzeniach)
- dreamboxy i podobne- czyli urządzenia które służą za domowe dekodery, lub coś podobnego z dosyć pojemnym dyskiem twardym na których są pełne filmy, muzyka, prywatne zdjęcia, nagrania śpiewających ptaków, dokumenty firmowe


Wszystko dzięki www.shodanhq.com.

(przykłady na końcu)

I teraz pytanie: skoro ja jako kompletny laik miałem dostęp do tak wielu informacji i urządzeń, co stoi na przeszkodzie instytucji takich jak np. NSA w wykorzystaniu ich do swoich celów? Skoro już uzyskują dostęp do poufnych treści, co im szkodzi aby mieć jeszcze większą kontrolę i ew. potencjał manipulacji społecznością przy użyciu takich własnie narzędzi, kamer, większej ilości prywatnych plików? A oni sobie radzą podejrzewam nie tylko z hasłami 1234.. Taka nawet potencjalna możliwość kontroli - jeżeli prism to dla was mało - to już wg. mnie przesada. Nie chcę tu budować teorii spiskowych, ale mnie nic nie zdziwi, najbardziej ze względu na to jak ludzie dalej są wobec tego typu problemów bierni.


Póki świata nie zmienimy, warto jednak go trochę bardziej poznać, m.in. od tej strony, więc polecam pobawić się stroną. Poniżej mała instrukcja co do przydatnych opcji wyszukiwania. Sam nie umiałem na początku sprawnie nawigować stroną, więc uznałem, że może się przydać (jeśli ktoś do tej pory nie odpadł).

WYSZUKIWANIE:

Na każdej stronie wyświetla się 10 wyników. Każdy wynik bezpośrednio przenosi Cię na kamerę lub inne dane urządzenie, lub na kolejną podstronę na której trzeba wybrać zieloną strzałeczkę przy odpowiednim protokole, aby się połączyć. W celu korzystania ze wszystkich opcji wyszukiwania które podam, należy założyć bezpłatne konto w wyszukiwarce inaczej będzie mocno ograniczona. Maksymalnie możemy wyświetlić pierwsze 5 stron wyników bez wykupienia odpowiedniej subskrypcji, ale precyzyjne wyszukiwanie pozwoli ominąć mądrym osobom tę niedogodność.

1. Wyszukiwanie proste:
Wyszukiwanie proste polega na wpisaniu tego czego szukamy, tak jak w googlach. Można określić ogół tego co chcemy znaleźć lub sprecyzować do danej marki, modelu, czegokolwiek.

a) wpisujesz "samsung", wyszukuje urządzenia samsunga
b) wpisujesz "deskjet", wyszukuje rożne modele drukarek HP
c) wpisujesz "webcam", "cam", "camera" ipcam, ipcamera, ip_camera i podobne zamienniki - wyszukuje kamery internetowe
d) wpisujesz default: szuka urządzeń które w nazwie mają default, które w teorii przy niezmienionych ustawieniach fabrycznych miały login i hasło admin/1234 lub inne które wyświetli się po default
e) wpisujesz "ftp 230" - wyszukuje serwerów ftp nie chronionych loginem i hasłem
etc.

2. Wyszukiwanie po filtrach:
Wyszukiwanie proste opisane powyżej da Ci zbyt dużą ilość wyników do dyspozycji. Nie wszystkie wyniki nas interesują i podobnie jak w przeglądarce google, można stosować tu różnego rodzaju filtry dodając je po prostu po spacji zaraz za tym czego szukamy. Przykładem wyszukiwania będzie "camera".

a) Minus "-" - z tego filtra korzystamy jeżeli potrzebujemy aby przy danym wyniku coś konkretnego się nie pojawiło np:
- "camera -sex" znajdzie nam kamery bez wyrażenia "sex" wyszukiwanych informacjach
- "camera -sex -jews" znajdzie nam kamery i bez seksu i bez żydów
b) city/country - z tych filtrów korzystamy jeśli chcemy ograniczyć się do wyników z terytorium danego państwa lub miasta np:
- "camera country:US" znajdzie nam wyniki tylko z USA
- "camera city:Warszawa" znajdzie nam wyniki z naszej stolicy
Tu UWAGA! Warszawa wpisana np jako Warsaw daje inne wyniki, podobnie jest z innymi anglojęzycznymi odmianami nazw miast, także z innych krajów.
- "camera city:Warsaw country:PL" da nam wyniki tym sposobem również ze stolicy, ale już:
- "camera country:US city:Warsaw" da nam wyniki miejscowości Warsaw w USA.
Tu UWAGA! Miasta dwuczłonowe piszemy w cudzysłowie: "camera city:"Los Angeles""
c) hostname - ten filtr wymusza, aby w wynikach pojawiły się tylko pozycje które w domenie zawierają to czego żądamy np:
- "camera hostname:.pl" da nam wyniki tylko z witryn w których domenie jest właśnie .pl
- "camera hostname:sadistic" da nam wyniki wszystkich domen w których kamery będą znajdowały się na domenach ze słowem sadistic w domenie
d) net - daje nam możliwość uzyskania wszystkich wyników na dany adres IP, lub całą podsieć (tak się to chyba nazywa) adresów:
- "net:216.219.143.12" wyszukuje wszystkie dane odnośnie konkretnego adresu ip, tu nie ma sensu dopisywać czego szukamy, gdyż jest to jeden adres IP. (chyba?)
- "camera net:216.219.143.0/24" wyszukuje wszystkie wyniki dla tagu "camera" w adresach zaczynających się na 216.219.143.
- "camera net:216.219.0.0/16" to samo dla adresów zaczynających się na 216.219
- "camera net:216.0.0.0/8" to samo dla adresów zaczynających się na 216.
e) os - daje możliwość filtrowania wyników po systemie operacyjnym
- "camera os:linux" - wyniki tylko z systemem linux
- "camera os:7" - wyniki tylko z win 7 lub 8
- "camera os:"windows 7"" - prawie identyczne wyniki jak w przykładzie powyższym
f) port - port ważna rzecz, dla każdego żeglarza, w zależności jaki wybierzemy ograniczymy się do samych protokołów HTTP, FTP, POP3, HTTPS, telnet itp.
- "camera port:80" wyniki tylko na http
- "camera port:80 port:21" da nam wyniki zarówno http jak i ftp
Pełna lista portów: 21 (FTP), 22 (SSH), 23 (Telnet), 25 (SMTP), 53 (DNS), 80 (HTTP), 81 (HTTP), 110 (POP3), 119 (NNTP), 137 (NetBIOS), 143 (IMAP), 161 (SNMP), 443 (HTTPS), 445 (SMB), 465 (SMTP), 623 (IPMI), 993 (IMAP + SSL), 995 (POP3 + SSL), 1023 (Telnet), 1434 (MS-SQL), 1900 (UPnP), 2323 (Telnet), 3306 (MySQL), 3389 (RDP), 5000 (Synology), 5001 (Synology), 5432 (PostgreSQL), 5560 (Oracle), 5632 (PC Anywhere), 5900 (VNC), 6379 (Redis), 7777 (Oracle), 8000 (Qconn), 8080 (HTTP), 8129 (Snapstream), 8443 (HTTPS), 9200 (ElasticSearch), 11211 (MemCache), 27017 (MongoDB), 28017 (MongoDB Web)
g) before/after - tu sprawa jest raczej oczywista. Wyszukiwanie po dacie
- "camera before:11/11/2012" da wyniki sprzed 11 listopada 2012r.
- "camera after:11/11/2012" analogicznie da rezultaty po tej dacie.
h) geo - moja ulubiona funkcja, bez niej nie byłoby tak pięknie. Pierwsze co robimy, to wybieramy sobie dowolne miejsce na ziemi w pobliżu którego chcemy wyszukać dane urządzenie. Robimy to za pomocą np. google.maps. Wybór padł na miasto Montbard we Francji. Klikamy prawym przyciskiem na mapie i wybieramy "Co tu jest?" po czym w pasku wyszukiwania google.maps wklejają nam się współrzędne. Po ich skopiowaniu używamy funkcji geo np:
- "camera geo:47.622827,4.334106" - wszystkie wyniki w pobliżu danych współrzędnych geograficznych (po adresie IP łatwo sprawdzić prawdziwość wyniku)
Można też dopisać obszar jaki ma być brany pod uwagę od wyznaczonego miejsca za pomocą przecinka:
- "camera geo:47.622827,4.334106,16" - da nam wyniki w odległości 16km od miejscowości Montbard we Francji.
3. Szukanie po tagach - zakładka Search Directory na stronie shodanhq.com
Pokazane są tam popularne tagi, ostatnio popularne wyszukiwane hasła, warto tam zaglądać żeby wiedzieć co wpisywać.


Przykładowe urządzenia niezabezpieczone hasłem znalezione na szybko (zajęło mi to 5 minut po skończeniu artykułu):
http://84.137.135.9/ - jakaś kamerka w biurze/domu w Niemczech
http://166.142.116.38/ - kamerka na kawałek drogi w USA
http://37.130.60.110/ - kamerka gdzieś w Polsce
https://81.210.81.229/HDDReplay.html - kamera na polską ulicę z możliwością sterowania kamerą
http://128.163.157.47/hp/device/this.LCDispatcher - drukarka z możliwością zdalnego wydruku
http://148.81.133.248/ - drukarka na SGGW

Ale proponuję nie wbijać po 100 osób na 1 kamerkę, czy drukarkę tylko poszukać swoich linków. Nie chciało mi się już szukać więcej, bo późno się zrobiło, ale cierpliwym, ciekawskim i umiejętnym polecam pobawić się tym trochę. i poszukać reszty ciekawszych rzeczy o ktorych pisałem a do ktorych nie zamieściłem linków. Tak dla własnej świadomości jak to wszystko jest łatwo dostępne.

bizzy

2014-02-21, 16:56
Eleywan napisał/a:

Nie czytałem całego. Masz tak ch*jowy styl pisania, że pierwszy akapit mi wystarczył.


To nie miało być stylowe i to co chciałem - to napisałem, tak jak chciałem i jak umiałem (i mi się podoba). Przecież to nie jest k***a powieść człowieku.

xts napisał/a:

dla tych, którym się k***a nie chce:

www.shodanhq.com - stronka na której możesz byc hakerem ;-D


Dlatego na początku się podoba, po jakiejś "chwili" się nudzi (normalnym ludziom przynajmniej), ale jednak przed poznaniem tej strony nie wiedziałem, że tak łatwo ludzie wystawiają na publikę tego typu dane. Sam tego fakt zrobił na mnie największe wrażenie a nie to, że można "zhakować" kamerę :P

HiHtitmamnan napisał/a:

czy mozna wejsc w ten sposób na każdy niezabezpieczony router? jesli znam ip kumpla to moge mu napsocić?


Nie.

sono napisał/a:

[...] nie rozumiem po co tyle dramatyzmu.


no dramat jak u Ołpry... rozumiem, że nie rozumiesz, ale nie wiem co w Twojej całej wypowiedzi ma wyciąganie moich zdań z kontekstu - do tego co napisałeś.

Gomula napisał/a:

<tu był filmik, że didynt rid>


Jesteś więc fajny.

Bunga_Bunga napisał/a:

1. Już samo wchodzenie na obcy router jest nielegalne, nawet jeśli ma domyślne/puste/takie same jak login hasło
2. Trzeba być debilem żeby tam wchodzić ze swojego IP
3. Honeypoty
Wnoszę o kasację tematu i bana dla autora


Ten wpis jest serio? Chyba coś Ci się pomyliło, zweryfikuj dane... i co mają do tego honeypoty, przestań udawać znawcę.
ps. zmień awatar, bo wstyd przynosisz dobrym ludziom.

SteelMike napisał/a:

Co odkryłeś? Gówno. Nawet jak miałeś konto, to skąd wiesz ile tam jest wyników, jak pokazuje się maks 50? No chyba, że jako idiota zapłaciłeś im za odblokowanie limitów. Do tego to narzędzie dla dzieciaków i noobów, bo prawdziwy haker nigdy nie używa takich rzeczy.


Bitch, plz. - z prawej strony po wyszukaniu jest ilość wyszukanych stron, wystarczy pomnozyć ją przez ilość wyników na stronie czyli razy 10. I tym sposobem dalsza cześć twojej wypowiedzi ssie kasztany prawdziwy hakerze skoro nie umiesz dostrzec takiej rzeczy. A jak nie jesteś prawdziwym hakerem, to nie mów że wiesz czego używają.

KMD

2014-02-21, 17:54
Używając tej głównej wyszukiwarki, często nie znajduje nic po filtrach :( Btw. Jak robię coś takiego, to przez TORa, czy normalnie :D ?
Pozdro

Veider

2014-02-21, 20:53
jak znajdziecie coś fajnego to zapodajcie linki

4h...........ch

2014-02-21, 21:23
@Poprawa a ja nie mówię o tym aby cokolwiek łamać, TP-LINKI często są nie zabezpieczone. Ściągnąć można plik ROM-0 (plik konfiguracji) który zawiera nie tylko hasło admina ale także hasło WIFI i wiele innych, po prostu cała konfiguracja routera. Plik ten deszyfrujesz i masz hasło WIFI i admina, także twój sąsiad nawet może przestać być "właścicielem" swojego routera. Jedyny kłopot to taki, że musisz wiedzieć jakie ma IP i tyle, czasem się zdarza że blok mieszkalny ma nr IP przypisane do domu i już masz sposób, idziesz do sąsiada który ma WIFI, on ci ustawia hasło na chwilę ty pobierasz rom od innego, dekodujesz i masz.

To co wyżej napisane jest oczywiście nielegalne. Aktualnie każdy sąsiad udostępni Ci WIFI, why? Bo prawo polskie wprowadziło że minimum można mieć umowę na 10Mb/s, a jak nie siedzisz na torrentach i sąsiad też, czyli normalne użytkowanie to wystarczy dla was dwojga, wystarczy porozmawiać.

Bunga_Bunga

2014-02-21, 23:20
bizzy napisał/a:

Ten wpis jest serio? Chyba coś Ci się pomyliło, zweryfikuj dane... i co mają do tego honeypoty, przestań udawać znawcę.
ps. zmień awatar, bo wstyd przynosisz dobrym ludziom.


Zamieść posta na jakimkolwiek porządnym portalu IT to zniknie równie szybko co się pojawi.

Nie karmić trolla.

bizzy

2014-02-21, 23:49
@up

Nie będziemy Cię dokarmiać, nie bój się, w końcu i tak już dość energicznie się spinasz bez powodu - jak młoda dz**ka, chciałoby się rzec.

Co do kwestii portalu IT i mojej "fachowości" w tych dziedzinach pisałem, że nie jestem znawcą, ale rozumiem, że testu gimnazjalnego z "czytania ze zrozumieniem" jeszcze nie było. Meritum Twoich argumentów jest poza tym dość ubogie. Jak już masz mi coś powiedzieć, rozwiń proszę myśl ponad "nie karmić trolla". Jedyną osobą która ma tak duże "ale" do tego wątku jesteś Ty i nie za bardzo ktoś do tej pory taki pogląd podzielił, a sam nieumiejętnie to uzasadniasz.

puntek

2014-02-22, 00:35
Wszystko w co wejde albo jest zabezpieczone haslem gdzie admin:1234 nie dziala, lub jest offline.. Nic nie moge znalezc :X

bizzy

2014-02-22, 01:19
Luuuuudzie... spodziewałem się po Was więcej. Do tych, co nie ogarniają jak z tego korzystać:

bizzy napisał/a:

3. Szukanie po tagach - zakładka Search Directory na stronie shodanhq.com
Pokazane są tam popularne tagi, ostatnio popularne wyszukiwane hasła, warto tam zaglądać żeby wiedzieć co wpisywać.



Wybierzcie sobie w owym miejscu recent search na przykład. Popróbujcie kilku, nie wszystkie rozgryziecie.

A dla totalnych laików mózgowych wpiszcie sobie dokładnie bez cudzysłowu np.:

"laserjet" + dowolny filtr lub bez - wyszuka wam serwery ftp drukarek HP, z możliwością druku lub bez, po czym musicie wejść w dany wynik wyszukiwania, zjechać trochę w dół i przy HTTP kliknąć zieloną strzałeczkę. Jesteście na drukarce.

"videojet" + dowolny filtr lub bez - mnóstwo kamer bez hasła w tym ze sterowaniem.

"p4015" + dowolny filtr lub bez - drukarki laserjet model p4015.

I wyszukujcie różne urządzenia tego typu w necie na googlach, wpisujcie modele lub marki i kombinujcie.

enjoi.

KMD

2014-02-22, 01:38
Ponawiam pytanie. Można bez tora?

Vadim

2014-02-22, 01:59
Można. Ale co to za problem użyć Tora. Zawsze bezpieczniej (trochę).

XtravaganZa

2014-02-22, 02:31
Hihihi, mam na oku starą żółtą z Tajwanu :-P
Może ktoś mi powiedzieć jak można używać wyświetlone wyniki? Tzn jestem kompletnie tępy w kwestiach QSS, WPA, ch*jemuje dzikie węże, itp. Szukam jedynie defaultów, bo więcej nie potrafię.

Kurde, właściwie niczego nie robię, tylko się bawię, bo to ciekawe. Żebym nie dostał czasem wezwań do sądu w USA, Japonii czy cholera wie gdzie się podłączyłem...

coolturalny

2014-02-22, 08:27
Ja znalazłem kamerę ustawioną centralnie na łóżko jakiejś amerykańskiej parki, ale gość tylko drapie się po jajach albo coś wpie**ala, a laska dłubie w nosie... No i bawią się telefonami.





A może to rodzeństwo? :amused:

bizzy

2014-02-22, 11:54
KMD napisał/a:

Ponawiam pytanie. Można bez tora?



To tak jak mieć katchup i pytać: czy zjeść hot-dog bez keczupu czy z? Sam sobie odpowiedz.

KMD

2014-02-22, 16:55
Dobra, ponowienie trochę nieudane ;d Chodziło mi o to, żeby nie mieć problemów jak coś.

Mardog

2014-02-24, 01:42
k***a, wpisuje camera geo:49.821257, 19.057320
Kod:
Error: Invalid 'geo' arguments

Kod:
Note: Your search for - camera geo:49.821257, 19.057320 - did not match any hosts.

Co jest grane :shock: