O SHODAN foi desenvolvido pelo programador John Matherly em 2009 com o objetivo de ser um serviço de busca para que empresas como Cisco, Microsof, entre outras tivessem a possibilidade de ter uma visão ampla sobre o uso de seus equipamentos ou soluções. | ||
Entre a base do SHODAN estão equipamentos/serviços publicados com as portas: HTTP (80), FTP (21), SSH (22) Telnet (23), SNMP (161), SIP (5060) entre outros serviços. | ||
A função específica do SHODAN e realizar uma varredura por toda a rede mundial de computadores em busca de equipamentos como: Roteadores, Switches, Servidores, Webcams, Celulares, Tablets, Telefones VOIP, em busca de configurações padrões como senhas, enfim qualquer dispositivo que possibilita uma conexão com a internet e que possua configurações padrões pode ser registrado pelo SHODAN. | ||
Observação: | ||
A boa prática de segurança da informação é alterar suas senhas e de seus equipamentos tecnológicos com frequência pois um buscador como o SHODAN pode possibilitar que um criminoso virtual possa obter controle total de sua rede. | ||
Site: www.shodan.io | ||
Evidências de Busca: | ||
Resultado da busca de equipamentos com as portas abertas: 80, 21, 22, 161, 5060 | ||
Apenas no Brasil foram encontrados mais de 54 mil equipamentos. | ||
Saiba mais: | ||
Apresentação realizada por: Michael “theprez98” Schearer na DECFON. | ||
Fonte: https://www.100security.com.br/shodan-o-sistema-de-busca-mais-perigoso-do-mundo |