世界上最可怕的搜索引擎--Shodan

简介: 本文讲的是世界上最可怕的搜索引擎--Shodan,在2009年举办的黑客大会DEFCON会上,一位名叫约翰·马瑟利的黑客发布了一款名为“Shodan”的搜索引擎。

本文讲的是 世界上最可怕的搜索引擎--Shodan,在2009年举办的黑客大会DEFCON会上,一位名叫约翰·马瑟利的黑客发布了一款名为“Shodan”的搜索引擎。其名字取自风靡一时的电脑游戏System Shock中的邪恶主机。Shodan诞生不久后,一些媒体惊呼,“世界上最可怕的搜索引擎”来了!

image

谷歌、百度等搜索引擎通过引用返回的内容进行检索,而Shodan则通过来自各种设备的HTTP header以及其它标志性信息进行检索。Shodan可以收集这些设备的信息,并根据其所属国家、操作系统、品牌以及许多其它属性进行分类。可以大致把谷歌、百度看做是网站内容搜索,而把Shodan看做是网络设备搜索。国内与之类似的则是知道创宇于去年发布的Zoomeye,但Shodan只关注联网设备的搜索,而Zoomeye除了联网设备还可搜索网站组件,可以用来对web服务进行细节分析。

乌云的知识库中这样介绍Shodan:

Shodan能找到的设备:

服务器

路由器

交换机

公共ip的打印机

网络摄像头

加油站的泵

Voip电话和所有数据采集监控系统

Shodan能做的:

用户搜索制定的项目

Shodan寻找端口并拦截数据

Shodan为拦截的数据设置索引

显示结果

就在本月中旬,Shodan的创造者马瑟利又高调地宣称,Shodan将被打造成面向物联网的崭新搜索引擎。Shodan不仅能够搜到某个区域的思科路由器,通过同样的机制,它还可以搜到摄像头、视频广告牌、车牌扫描仪、巨大的风力涡轮机以及许许多多的其它在线设备。

Shodan的性能十分灵活,很多人使用它是出于好奇心。举例而言,马瑟利使用Shodan搜到了连接到互联网的车牌扫描仪,并发现1.3%的底特律司机使用的车牌是个性车牌,比如embalmer(尸体防腐剂)。

Shodan的力量可以被用在好的方面。制造商可以通过Shodan定位那些没有打上最新版补丁的物联网设备。销售部门则可以使用它发现新的消费机会。比如通过一条Shodan搜索指令,就可以找到十所大学中需要调试的惠普打印机。

image

尽管使用Shodan的人们可能是为了好奇或是研究,但它还是引发了许多需要考虑的安全因素。

Shodan并不能找到物联网上的所有设备,它只是在互联网上搜寻看上去是“可连接”的设备而已。物联网设备中的大多数都是通过“智能Hub”(物联网设备的路由器)单向传输数据的传感器,它们都接入到和云端以NAT架构连接的家庭网络中。

不过,根据马瑟利的说法,物联网Hub往往没有选择最优的安全策略。很多设备仍然启用了Telnet,其密码可能是默认密码甚至是没有密码。如果这些Hub直连到互联网上,Shodan就可以找到它们。而且,如果有人能够通过互联网访问Hub,他就能监控穿过这些传感器的探测数据。通过这种方法将可以监控那些将运动传感器数据存储在云端的家庭。窃听者可以通过传感器数据来确定是否有人在家。

使用Shodan搜索的下一步可能是入侵或登录一个暴露在互联网上的家庭路由器,因此Shodan可能会被用作一个指向性的DIY攻击搜索引擎,但与一般搜索不同的是,它的目标是新近出现的消费设施。

如果是研究人员或白帽子使用Shodan,它就会成为在物联网早期的混乱年代中的清道夫。在研究人员负责任的提交漏洞信息后,他们可以和物联网设备制造商合作,在全网范围内跟踪那些没有打上补丁的设备。使用良性的漏洞扫描循环可以让每个人身边的物联网变得更安全。

但同样,该引擎也可被恶意黑客毫无限制的利用。因此,它从诞生起就注定会引起无休止的争议。

奥威尔的《动物农庄》中有句话,战争即和平。联合国安全理事会的五大常任理事国分别为美、英、俄、法、中,但有多少人知道这五个国家同时也是世界上最大的武器供应商?

原文发布时间为:七月 22, 2015
本文作者:王小瑞
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/hack-geek/8817.html

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
8月前
|
数据采集 XML 搜索推荐
2023谷歌seo搜索引擎怎么做?
答案是:2023谷歌seo搜索引擎需要做足够多的GPB外链+足够多的优质内容。 随着每年搜索引擎的算法更新和用户行为的变化,SEO策略需要不断地进行调整。 2023年,如何为您的网站或在线业务执行谷歌SEO策略?这篇文章将帮助您掌握今年最新、最有效的方法。
70 0
2023谷歌seo搜索引擎怎么做?
|
8月前
|
数据采集 搜索推荐 安全
为什么我的谷歌收录不好?
答案是:因为你的文章质量太差,导致谷歌收录不好,建议使用GPC爬虫池促收录。 谷歌收录不佳可能会影响到网站的可见性和排名。 理解并解决这些问题,有助于提高网站在谷歌搜索引擎的表现。 以下内容将详细介绍可能导致收录问题的因素以及解决方案。
61 0
为什么我的谷歌收录不好?
|
9月前
|
数据采集 搜索推荐 算法
谷歌文章不收录是怎么回事?
答案是:文章质量太差,建议使用GPC爬虫池促收录。 谷歌收录机制 谷歌作为世界上最大的搜索引擎,其对网页的收录有着一套复杂且高效的机制。 简单来说,谷歌的爬虫程序会在互联网上“爬行”,收集各类网页信息,然后根据多种因素决定是否将这些网页收录到谷歌的搜索索引中。 爬虫的工作原理 谷歌的爬虫程序,也被称为Googlebot,会定期访问网站并下载网页内容,然后这些内容被添加到谷歌的搜索索引中。 如果Googlebot无法访问网站或者下载内容,那么该网站的网页可能无法被谷歌收录。
70 0
谷歌文章不收录是怎么回事?
|
9月前
|
数据采集 搜索推荐 SEO
谷歌收录有用吗?
答案是:肯定的! 谷歌收录的重要性 谷歌收录对于网站流量的影响 谷歌收录对于任何希望通过在线渠道吸引流量的网站来说都是极其重要的。 谷歌作为全球最大的搜索引擎,每天有数以亿计的搜索查询。 如果你的网站没有被谷歌收录,那么你将错过这些潜在的用户流量。 因此,确保你的网站被谷歌正确、快速地收录是至关重要的。
76 0
谷歌收录有用吗?
|
搜索推荐 SEO
做谷歌seo要发大量文章吗?谷歌seo现在还好做么?
因为谷歌是一个智能搜索引擎,它不是人,也就无法读取内容里所表达的一些情感,细腻的情绪,个人色彩等。
104 0
做谷歌seo要发大量文章吗?谷歌seo现在还好做么?
|
搜索推荐 算法 SEO
谷歌seo是做什么?谷歌seo是指什么意思
您需要对网站进行内容优化,以使网站更具有吸引力。这包括创建高质量的内容,在内容中植入关键字,以及使用正确的标题标签和元描述标签。
121 0
谷歌seo是做什么?谷歌seo是指什么意思
|
存储 搜索推荐 定位技术
快速吸收蜘蛛匍匐网站的10个技巧(白狐 公羊seo)
置信大家都晓得百度收录你网站的页面,首先得让百度蜘蛛去爬你的网站,只要让百度蜘蛛喜欢爬你的网站,你的网站收录自然就高了。下面整理10个十分适用的吸收百度蜘蛛匍匐的技巧。
175 0
快速吸收蜘蛛匍匐网站的10个技巧(白狐  公羊seo)
|
存储 缓存 监控
请警惕 ES 搜索引擎的三大坑
请警惕 ES 搜索引擎的三大坑
587 0
请警惕 ES 搜索引擎的三大坑
|
搜索推荐 SEO
“爆料”搜索引擎蜘蛛是靠引导的,而不是佛系优化
又是一个不眠的夜晚,工作对生活节奏不断地敲打,我们新一代的年轻小伙不得不进步,满怀热情来挑战我们对于工作的激情,虽然每一天工作都是重复地进行,但是每一天都有我们留下的痕迹,为世界的美好增添一道绚丽的彩虹,默默的等待只会一无所获,辛劳的付出终归有丰硕的成果,世界万物因为有设计而变得美好,设计推动社会的发展,故此我们需要坚持不懈,用热情拥抱世界。
353 0
“爆料”搜索引擎蜘蛛是靠引导的,而不是佛系优化
|
安全 SEO
谷歌搜索藏病毒? 毒害SEO成常见攻击手法
2月6日,据外电报道,根据网络安全公司Websense今天公布的报告,网络不法份子以在部落格文章、聊天室、电子邮件和搜索网站等设陷,不正当地控制网络。 去年下半年的在线威胁分析显示,81%的电子邮件被用来传播恶意程序代码,部落格或聊天室论坛则有95%的文章,是垃圾讯息或前往猥亵“装载资料”(payloads)的连结。
1032 0