Thế giới

Công cụ tìm kiếm kinh dị nhất mạng web

字号+ 作者:NEWS 来源:Thời sự 2025-03-28 00:45:23 我要评论(0)

"Nếu như không tìm thấy thông tin gì trên Google,ôngcụtìmkiếmkinhdịnhấtmạlịch thi đấu euro hôm nay vlịch thi đấu euro hôm nay và ngày mailịch thi đấu euro hôm nay và ngày mai、、

"Nếu như không tìm thấy thông tin gì trên Google,ôngcụtìmkiếmkinhdịnhấtmạlịch thi đấu euro hôm nay và ngày mai người ta tưởng rằng nó không tồn tại hoặc chúng hoàn toàn ngoài tầm với. Trên thực tế, họ nhầm hoàn toàn".

{ keywords}
Công cụ tìm kiếm đáng sợ nhất mạng web?

John Matherly, tác giả của Shodan, công cụ tìm kiếm đáng sợ nhất mạng Internet đã khẳng định như đinh đóng cột như vậy.

Không sử dụng cơ chế "càn lướt, sục sạo mạng web để tìm kiếm các website" như Google, Shodan chỉ tập trung thăm dò các kênh sau của mạng Internet. Nói cách khác, nó giống như một Google "đen tối", chuyên càn quét máy chủ, webcam, máy in, routers và tất cả những thứ khác, miễn là chúng có kết nối với mạng Internet.

Shodan hoạt động 24/7 và thu thập thông tin từ khoảng 500 triệu thiết bị, dịch vụ mỗi tháng.

Bạn sẽ thực sự ngỡ ngàng với những gì mình tìm thấy sau khi thực hiện một thao tác tìm kiếm đơn giản trên Shodan. Vô số đèn giao thông, camera an ninh, các thiết bị tự động trong nhà hay các hệ thống sưởi nhiệt thông minh đều kết nối với Internet và có thể dễ dàng định vị giống như bóc kẹo.

Sau một thời gian dùng quen, bạn có thể tìm thấy hệ thống điều khiển của cả một công viên nước, một trạm xăng, dàn tủ ướp lạnh rượu vang của khách sạn. Các nhà nghiên cứu bảo mật thậm chí còn có thể định vị hệ thống điều khiển và kiểm soát nhà mạng điện hạt nhân hay các lò gia tốc hạt thông qua Shodan.

Điều thực sự đáng nói về khả năng tìm kiếm thông tin của Shodan - cũng như tác nhân khiến cho nó trở nên thực sự đáng sợ - là rất hiếm những thiết bị mà Shodan có thể sục sạo được trang bị các hàng rào bảo mật.

"Bạn có thể đăng nhập vào khoảng một nửa mạng Internet với mật khẩu mặc định", ông HD Moore, Giám đốc Bảo mật của Rapid 7 bình luận. "Đó là một sự thất bại kinh hoàng nhưng chưa được thừa nhận của giới bảo mật".

Chỉ một từ khóa tìm kiếm "mật khẩu mặc định" sẽ tiết lộ vô số các thiết bị điều khiển hệ thống, máy in, máy chủ dùng "admin" làm username và "1234" làm mật khẩu chính. Nhiều hệ thống nối mạng thậm chí còn chả có mật khẩu - tất cả những gì bạn cần là một trình duyệt web để có thể kết nối chúng.

Trong bài thuyết trình tại hội thảo an ninh mạng Defcon hồi năm ngoái, chuyên gia bảo mật độc lập Dan Tentler đã trình diễn cách sử dụng Shodan để tìm kiếm hệ thống điều khiển cửa garage, máy nước nóng và dàn lạnh tổng trong các tòa nhà/căn hộ cao cấp.

Tentler đã tìm thấy một dàn máy rửa xe có thể bật/tắt chỉ với một nút bấm trên máy tính tại Đan Mạch, hoặc hệ thống điều khiển giao thông của cả một thành phố có thể được chuyển sang chế độ "test" chỉ với một câu lệnh duy nhất. Anh ta thậm chí còn tìm thấy hệ thống điều khiển một nhà máy điện thủy điện ở Pháp với 2 turbine, mỗi turbine có công suất 3 megawatt.

Sẽ đáng sợ thế nào nếu những thông tin này rơi vào tay kẻ xấu?

"Bạn có thể gây ra rất nhiều tổn thất", Tentler kết luận. Ai cũng hiểu là anh ta đã nói giảm, nói tránh nhiều lắm rồi đấy!

Câu hỏi đặt ra là vì sao tất cả các thiết bị nối mạng nói trên lại hớ hênh như vậy? Tất cả là vì sự chủ quan. Nhiều sản phẩm như khóa cửa thông minh được thiết kế để có thể nối mạng và điều khiển từ xa bằng iPhone. Người thiết kế ra chúng tưởng rằng những sản phẩm này rất khó rơi vào tầm ngắm của hacker nên bảo mật chỉ là thứ yếu.

Trên thực tế, các chuyên gia bảo mật cho rằng, lẽ ra rất nhiều thiết bị kể trên không được phép online một phút nào. Các công ty thường bỏ tiền ra sắm những hệ thống cho phép họ điều khiển hệ thống sưởi nhiệt bằng máy tính. Họ kết nối máy tính với hệ thống này như thế nào? Thay vì kết nối trực tiếp, nhiều nơi lại đấu nối cả hai với máy chủ web và thế là vô tình chia sẻ chúng với cả thế giới.

Tin an ủi duy nhất là hiện tại, Shodan chủ yếu đang được sử dụng vào các mục đích tốt.

Matherly đã hạn chế mỗi từ khóa tìm kiếm chỉ có thể hiển thị 10 kết quả nếu như người dùng không có tài khoản đăng ký. Con số này tăng thành 50 nếu bạn có tài khoản. Nếu như muốn xem được mọi thông tin mà Shodan có thể cung cấp, Matherly sẽ yêu cầu bạn phải cung cấp nhiều thông tin cá nhân hơn, đồng thời trả tiền cho anh ta.

Chính vì thế, tại thời điểm này thì các hacker mũ trắng, các chuyên gia bảo mật, các nhà nghiên cứu và cơ quan hành pháp đang là người dùng chính của Shodan. Nhưng như lời thừa nhận của Matherly thì kẻ xấu hoàn toàn có thể coi đây là một xuất phát điểm tốt. Hầu hết các vụ tấn công mạng hiện nay đều nhằm mục đích ăn trộm tiền hoặc thông tin mật của doanh nghiệp. Bọn tội phạm mạng chưa thử cho nổ tung một tòa nhà hoặc tắt hết hệ thống đèn giao thông trong thành phố, nhưng điều đó không có nghĩa là không thể xảy ra.

Trọng Cầm(Theo CNN)

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读
{keywords}Học sinh, phụ huynh tập trung tại sân trường sau phần diễu hành

Sáng Thứ Sáu 22/3, hơn 1.000 học sinh cùng gia đình đã có buổi diễu hành tại khu vui chơi thể thao ngoài trường.

Trong ánh nắng rực rỡ và nền nhạc tưng bừng, 54 đoàn học sinh với sắc phục truyền thống đã tạo thành bức tranh đa sắc.

Sau phần chào mừng ngắn gọn, học sinh tản ra các lớp học đã được chuẩn bị theo từng chủ đề từ trước đó cả tuần. Các phụ huynh và khách mời thì rộn rã với những gian hàng ẩm thực, sản vật văn hoá được trưng bày ở khu ăn trưa.

Chị Trang, phụ huynh người Việt duy nhất ở ngôi trường từ sáng sớm đã diện áo dài cho cả 2 mẹ con và mang cậu con trai 5 tuổi tới trường. Dù con trai mang quốc tịch Anh, chị vẫn để con mặc áo dài và cầm lá cờ Việt Nam tới lễ diễu hành. Con trai của chị học tại khu mẫu giáo nằm trong lòng khu đô thị Desa Parkcity, cách biệt với ngôi trường quốc tế khoảng hơn 1 km.

{keywords}

Được xây dựng trong khu đô thị, Trường ISP được bao quanh bởi không gian xanh khoáng đạt. Con chị Trang cũng như khoảng 60% học sinh của trường, là cư dân ở Desa Parkcity.

Ông Jonathan Turner, hiệu trưởng nhà trường cho biết: Ngày hội quốc tế được tổ chức để tôn vinh các quốc tịch trong trường, là cơ hội để nhận diện những nét đặc trưng của từng nền văn hoá.

Buổi trình diễn các tiết mục văn nghệ diễn ra từ 11h30 đến 12h30 là cơ hội để học sinh thể hiện những nét đặc sắc của nước mình. Mỗi năm, các đội biểu diễn đều chuẩn bị những tiết mục mới. Năm nay, ngoài phần biểu diễn của đội Nhật Bản tương tự năm ngoái, các đội còn lại đều “trình làng” những màn biểu diễn đặc sắc, mới mẻ.

{keywords}
 

Với việc áp dụng chương trình giáo dục hiện đại giúp học sinh phát triển tư duy, sự sáng tạo, thể thao và nghệ thuật theo chuẩn Cambridge, Trường quốc tế ParkCity đã nhanh chóng phát triển tại Malaysia. Từ hơn 100 học sinh vào năm 2011, đến nay số lượng theo học đã hơn 1.000. Tại Hà Nội, Trường Quốc tế ParkCity Hanoi (ISPH) được xây dựng trên diện tích  hơn 24.000 m2 trong nội khu Dự án ParkCity Hanoi đang được hoàn tất để đón lứa học sinh đầu tiên trong tháng 9 tới đây.

Dưới đây là những hình ảnh trong ngày quốc tế tại trường ISP:

{keywords}

{keywords}

{keywords}

{keywords}

{keywords}

{keywords}

{keywords}

{keywords}

{keywords}

{keywords}

{keywords}

{keywords}

{keywords}

{keywords}

{keywords}

{keywords}

{keywords}

{keywords}

Song Nguyên

" alt="Rực rỡ sắc màu hơn 50 quốc gia tại trường quốc tế International School ParkCity" width="90" height="59"/>

Rực rỡ sắc màu hơn 50 quốc gia tại trường quốc tế International School ParkCity