Internet · Tutoriais · Networking · Microsoft · Windows

Shodan – O meu dispositivo está exposto na Internet?

27 Comentários

Veja informações sobre equipamentos expostos online como routers, switchs, sistemas de videovigilância, iPads, iPhones, smartphones Android, etc

A Segurança Informática é um requisito fundamental para o suporte da tecnologia Internet, sendo que os seus limites são os limites da Internet. Há uns anos atrás, a segurança de muitos sistemas tecnológicos era apenas realizada apenas localmente, visto que os serviços apenas estavam disponíveis dentro da empresa/casa. Hoje em dia, com a necessidade de acedermos aos serviços partir de qualquer lugar/através de vários dispositivos, o perímetro de segurança foi alargado à escala da Internet.

Será que alguém do outro lado do mundo pode tentar ligar-se aos meus dispositivos? SIM…porque não?

 

A possibilidade dos dispositivos se poderem ligar a Internet veio aumentar significativamente as funcionalidades dos mesmos…mas também é verdade que os colocam mais expostos a ataques informáticos, provenientes de qualquer parte do mundo. Por exemplo, quando ligamos o nosso dispositivo móvel (smartphone/tablet) à Internet, este adquire configurações de rede que o tornam alcançável a partir de qualquer ponto da Internet, podendo assim ser “vitima” de ataques.

À semelhança do motor de busca da Google, existe também Internet um serviço, que tem como nome Shodan  que põe a nú a Internet e permite descobrir dispositivos expostos na rede, como por exemplo:

  • Webcams
  • Routers domésticos e empresarias,
  • iPads/iPhones
  • Smartphones com Android, WP, etc
  • Telefones VoIP
  • Computadores
  • Servidores
  • Sistemas de refrigeração
  • Sistemas de videoconferência

shodan_01

O Shodan é assim o primeiro serviço na Internet que permite encontrar computadores/dispositivos! Além da informação sobre dispositivos, o serviço recolhe, à escala mundial, informações sobre servidores HTTP e também também de outros serviços populares, como é o caso do FTP (porto 20/21), SSH (porto 22) Telnet (porto 23), SNMP (porto 161), SIP (porto 5060), etc.

Imagine por exemplo que adquiriu um router, ligou-o em casa..mas nem sequer mudou a password que vem de origem. Facilmente, alguém do exterior, pode aceder ao seu equipamento uma vez que este tem um IP publico associado.

A pesquisa de dispositivos pode ser feita com base no país, cidade, latitude/longitude, nome da máquina, sistema operativo, IP, etc, etc.

shodan_02

Para quem pretender saber mais sobre vulnerabilidade e exploits, o Shodan disponibiliza também um serviço com essa informação – ver aqui.

O Shodan é uma arma poderosa para hackers e não só! Com base na informação fornecida, os utilizadores e administradores de sistemas podem melhorar um conjunto de aspectos de segurança.

Já conheciam este motor de busca? Qual a vossa opinião relativamente aos resultados apresentados?

Homepage: Shodan

Também pode gostar

Comentários

27

Responder a Filipe YaBa Polido Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Filipe YaBa Polido
    Filipe YaBa Polido

    Excelente artigo, mas desengane-se quem julga que é uma novidade 😉 as coisas que por lá se encontram em PT.

  2. Avatar de Fernandes
    Fernandes

    Não percebi bem, mas que tem o router com a gama de ip’s mudada, com só um utilizador + pass (forte), não está protegido? Não tendo nada de configurações de fábrica?

    Não percebi bem o artigo, peço desculpa.

    Já agora dá para mudar o nome “telepac.(qualquer coisa)” que aparece por exemplo nos programas torrents?

    1. Avatar de Pedro Pinto

      Boas Fernandes,

      Se alterares as configurações de fábrica estás, aparentemente, protegido. Relativamente ao telepac…aparece aonde?

      1. Avatar de Fernandes
        Fernandes

        Obrigado por me responderes =)

        Aparece por exemplo nos programas de Torrent’s, acho que esse nome chama-se de “hostname”, (xxxxxxx.dsl.telepac.pt).

        1. Avatar de Pedro Pinto

          ah, esse é o nome da ligação. Penso que nao dá para mudar.

          1. Avatar de Fernandes
            Fernandes

            Ah, ok. É que às vezes aparece cada nome diferente de pessoas que partilham nos prgromas torrent’s, pensei que desse para alterar esse nome que por defeito é (xxxxxxx.dsl.telepac.pt).

            Estou no site Shodan, mas não pesco quase daquilo. Tentei procurar pela marca do router + país e nada :/

        2. Avatar de David
          David

          Isso é o hostname que o ISP dá à tua ligação. Não tem problemas por aí.

  3. Avatar de fasfds
    fasfds

    isso quer dizer que alguém me pode estar a ver pela minha webcam?
    se sim o que devo fazer para não estar exposto?

    1. Avatar de Carlos
      Carlos

      Deves seguir as regras elementares de segurança, e, se ainda assim não confiares, como eu não confio, cola-lhe um post-it em cima :-).

  4. Avatar de Francisco Filipe
    Francisco Filipe

    Pensava que o Porto Telnet era o 23 e que o Porto 21 é que era FTP.

  5. Avatar de Ruaben
    Ruaben

    pesquisei o meu IP, não foi encontrado 😀

    1. Avatar de Nuno Nunes
      Nuno Nunes

      A mim aconteceu o mesmo problema

      1. Avatar de Ruaben
        Ruaben

        penso que não seja um problema, pelo contrario

    2. Avatar de Filipe YaBa Polido
      Filipe YaBa Polido

      A menos que pagues um IP fixo, é perfeitamente normal que não encontres lá nada.

  6. Avatar de Bruno Emanuel

    A revolução das apps vem ai…
    Algo que vai ser expansivo como o facebook…junta-te a mim:
    http://socialmediabar.com/conviterevolucionrio

    1. Avatar de Kingdra
      Kingdra

      Deixa os acidos amigo, isso so te faz mal.

    2. Avatar de Filipe YaBa Polido
      Filipe YaBa Polido

      Os posts só deviam ser aceites depois de passar no teste de alcool 🙂 hehe

  7. Avatar de Alex
    Alex

    Se a ideia for apenas testar a exposição da nossa máquina na internet, o Shields Up! segue fazendo uma excelente, senão a melhor análise na minha opinião. Este Shodan também “diz” que não encontrou o meu ip, mas deve ser como dizem e eles próprios divulgam, essencialmente mais uma ferramenta de auxílio ao “hackeamento”..

  8. Avatar de Miguel
    Miguel

    Metam lá o vosso IP, é o que eles querem 😀

    1. Avatar de Gil
      Gil

      como se ao acederes à pagina não se estivesse a “enviar” o IP e mais algumas informações (panopticlick.eff.org)

  9. Avatar de Paulo Simões
    Paulo Simões

    O pessoal preocupa-se com as máquinas, se estão “sem roupa” na internet e metem-se todos “nus” nos facebooks e afins?

    Posso ser eu que esteja a ver as coisas num ponto de vista diferente…

    1. Avatar de Alfie
      Alfie

      A força da moda é muito grande… E depois é preciso nunca ficar fora do grupo senão estão perdidos…

    2. Avatar de pixar
      pixar

      Estou sempre a dizer isso, mas todos acham que um um bocadito maluco…

  10. Avatar de Carlos
    Carlos

    Shodan?

    Duas palavras: System Shock 2.

    Está à venda o GOG e no Steam, se nunca jogaram, estão à espera de quê?

  11. Avatar de pois
    pois

    Adoro os zyxeis, draytek, fritzbox e todos aqueles routers que tem vpn e a porta 80 redireccionada para router com username e password default.