Cześć, postanowiłem sobie kiedyś, że napiszę na Sadisticu o kilku rzeczach dotyczących Internetu, zainspirowany seriami "sadol uczy i bawi". Jest to druga z tych "rzeczy". Po części dotyczy głupoty ludzkiej jak poprzednio, ale tym razem bynajmniej nie mam zamiaru obrażać mniej ogarniętej części tutejszej społeczności (która nadal uważam, że jest zbyt liczna), a ludzi z całego Świata. Zaznaczam też, że nie jestem specjalistą w dziedzinie komputerów/internetu/programowania/sieci, raczej jest ze mnie: humanista-matematyk-akrobata (ale też bez specjalizacji) o naturze ciekawskiego turkucia podjadka.
Zaczęło się od głupiego artykułu na wp.pl, który mówił o raju dla hakerów, dającej nieograniczone możliwości zdalnej kontroli całego Świata - stronie internetowej. Oj wupe, wupe... Ale zawsze kawałek prawdy w bzdurze jest i tym razem zaskoczył mnie tylko fakt jak duży jest to kawałek. Kliknąłem w link tego co opisywał "artykuł" i po rozkminieniu kilku podstawowych funkcji searchingu spędziłem wolny czas kilku następnych dni na owej witrynie. Nie wiem czy to dobrze, że będzie na temat jednej z moich ulubionych wyszukiwarek internetowych. Nie dlatego, że może się nie przyjąć, ale dlatego, że boję się jakie niektórym zwyrodnialcom (z pełnym szacunkiem dla zwyrodnialców) z tego portalu mogą przyjść pomysły do głowy na temat wykorzystania tego narzędzia. Do tej pory jakoś polski internet uchronił się przed jako takim porządniejszym niż na wp opisem jak ona działa (nie wiem czemu). Myślę jednak, że ludzi trzeba uświadomić, iż coś takiego istnieje, gdy wiele osób wydaje się nie mieć o shodanhq.com zielonego pojęcia. A przynajmniej znalazłem o tym bardzo mało, albo słabo szukam (dalej mówię o polskich witrynach).
Wrażliwość zabezpieczeń lub ich całkowity brak w urządzeniach, które wyszukujemy na owej stronie - szokują. Ludzie którzy montują tego typu urządzenia są niepoważni. Szokuje mnie też w jaki sposób owa wyszukiwarka potrafi znaleźć tak ogromną ilość połączeń różnego rodzaju: urządzenia domowe, komputery, kontrolery różnego rodzaju, serwery itp. z całego świata (są ich miliardy! nie pomyliłem zer) do których można dostać się znając sam adres IP.
W artykule na wp.pl pojawiła się również sugestia odnośnie prób logowania za pomocą loginu admin i hasła 1234 oraz podobnych popularnych kombinacji, uprzedzam jednak, że łamanie zabezpieczeń nawet tak idiotycznych jest nielegalne.
Przy odpowiednim sposobie szukania, jeżeli wiemy czego i jak szukamy, możemy bez problemu odnaleźć dużą ilość urządzeń jak już wcześniej napomknąłem - w ogóle niezabezpieczonych. O ile mi wiadomo wpisanie adresu IP nie jest nielegalne (a na tym to polega) o ile nie szkodzimy w żaden sposób osobie trzeciej, nie wykorzystujemy i nie przechwytujemy poufnych danych, oraz nie czerpiemy z tego tytułu korzyści majątkowych etc. Ludzie natomiast są na tyle tępi, na tyle pozbawieni wyobraźni i potrzeby ochrony swojej prywatności, że można dzięki ich głupocie własnoręcznie:
- sterować kamerami, od przemysłowych po prywatne domowe (np oglądamy ludzi jedzących obiad gdzieś na drugiej półkuli) z opcją sterowania wieloma kamerami
- sterować kontrolerami tunerów TV (wszystkie funkcje które obsługuje pilot np w stacji kina domowego)
- wchodzić zdalnie w ustawienia danych routerów (nie wiem do czego to można wykorzystać ciekawego, nie znam się)
- sterować zdalnie systemami klimatyzacji domowej
- zdalnie obsługiwać drukarki, w tym na niektórych istnieje możliwość drukowania dowolnej strony lub stron testowych
- zdalnie podglądać pracę elektrowni wiatrowych i robionych z paneli słonecznych - domowych systemów zasilania (ale nie spotkałem się z możliwością zmian na tego typu urządzeniach)
- dreamboxy i podobne- czyli urządzenia które służą za domowe dekodery, lub coś podobnego z dosyć pojemnym dyskiem twardym na których są pełne filmy, muzyka, prywatne zdjęcia, nagrania śpiewających ptaków, dokumenty firmowe
Wszystko dzięki www.shodanhq.com.
(przykłady na końcu)
I teraz pytanie: skoro ja jako kompletny laik miałem dostęp do tak wielu informacji i urządzeń, co stoi na przeszkodzie instytucji takich jak np. NSA w wykorzystaniu ich do swoich celów? Skoro już uzyskują dostęp do poufnych treści, co im szkodzi aby mieć jeszcze większą kontrolę i ew. potencjał manipulacji społecznością przy użyciu takich własnie narzędzi, kamer, większej ilości prywatnych plików? A oni sobie radzą podejrzewam nie tylko z hasłami 1234.. Taka nawet potencjalna możliwość kontroli - jeżeli prism to dla was mało - to już wg. mnie przesada. Nie chcę tu budować teorii spiskowych, ale mnie nic nie zdziwi, najbardziej ze względu na to jak ludzie dalej są wobec tego typu problemów bierni.
Póki świata nie zmienimy, warto jednak go trochę bardziej poznać, m.in. od tej strony, więc polecam pobawić się stroną. Poniżej mała instrukcja co do przydatnych opcji wyszukiwania. Sam nie umiałem na początku sprawnie nawigować stroną, więc uznałem, że może się przydać (jeśli ktoś do tej pory nie odpadł).
WYSZUKIWANIE:
Na każdej stronie wyświetla się 10 wyników. Każdy wynik bezpośrednio przenosi Cię na kamerę lub inne dane urządzenie, lub na kolejną podstronę na której trzeba wybrać zieloną strzałeczkę przy odpowiednim protokole, aby się połączyć. W celu korzystania ze wszystkich opcji wyszukiwania które podam, należy założyć bezpłatne konto w wyszukiwarce inaczej będzie mocno ograniczona. Maksymalnie możemy wyświetlić pierwsze 5 stron wyników bez wykupienia odpowiedniej subskrypcji, ale precyzyjne wyszukiwanie pozwoli ominąć mądrym osobom tę niedogodność.
1. Wyszukiwanie proste:
Wyszukiwanie proste polega na wpisaniu tego czego szukamy, tak jak w googlach. Można określić ogół tego co chcemy znaleźć lub sprecyzować do danej marki, modelu, czegokolwiek.
a) wpisujesz "samsung", wyszukuje urządzenia samsunga
b) wpisujesz "deskjet", wyszukuje rożne modele drukarek HP
c) wpisujesz "webcam", "cam", "camera" ipcam, ipcamera, ip_camera i podobne zamienniki - wyszukuje kamery internetowe
d) wpisujesz default: szuka urządzeń które w nazwie mają default, które w teorii przy niezmienionych ustawieniach fabrycznych miały login i hasło admin/1234 lub inne które wyświetli się po default
e) wpisujesz "ftp 230" - wyszukuje serwerów ftp nie chronionych loginem i hasłem
etc.
2. Wyszukiwanie po filtrach:
Wyszukiwanie proste opisane powyżej da Ci zbyt dużą ilość wyników do dyspozycji. Nie wszystkie wyniki nas interesują i podobnie jak w przeglądarce google, można stosować tu różnego rodzaju filtry dodając je po prostu po spacji zaraz za tym czego szukamy. Przykładem wyszukiwania będzie "camera".
a) Minus "-" - z tego filtra korzystamy jeżeli potrzebujemy aby przy danym wyniku coś konkretnego się nie pojawiło np:
- "camera -sex" znajdzie nam kamery bez wyrażenia "sex" wyszukiwanych informacjach
- "camera -sex -jews" znajdzie nam kamery i bez seksu i bez żydów
b) city/country - z tych filtrów korzystamy jeśli chcemy ograniczyć się do wyników z terytorium danego państwa lub miasta np:
- "camera country:US" znajdzie nam wyniki tylko z USA
- "camera city:Warszawa" znajdzie nam wyniki z naszej stolicy
Tu UWAGA! Warszawa wpisana np jako Warsaw daje inne wyniki, podobnie jest z innymi anglojęzycznymi odmianami nazw miast, także z innych krajów.
- "camera city:Warsaw country:PL" da nam wyniki tym sposobem również ze stolicy, ale już:
- "camera country:US city:Warsaw" da nam wyniki miejscowości Warsaw w USA.
Tu UWAGA! Miasta dwuczłonowe piszemy w cudzysłowie: "camera city:"Los Angeles""
c) hostname - ten filtr wymusza, aby w wynikach pojawiły się tylko pozycje które w domenie zawierają to czego żądamy np:
- "camera hostname:.pl" da nam wyniki tylko z witryn w których domenie jest właśnie .pl
- "camera hostname:sadistic" da nam wyniki wszystkich domen w których kamery będą znajdowały się na domenach ze słowem sadistic w domenie
d) net - daje nam możliwość uzyskania wszystkich wyników na dany adres IP, lub całą podsieć (tak się to chyba nazywa) adresów:
- "net:216.219.143.12" wyszukuje wszystkie dane odnośnie konkretnego adresu ip, tu nie ma sensu dopisywać czego szukamy, gdyż jest to jeden adres IP. (chyba?)
- "camera net:216.219.143.0/24" wyszukuje wszystkie wyniki dla tagu "camera" w adresach zaczynających się na 216.219.143.
- "camera net:216.219.0.0/16" to samo dla adresów zaczynających się na 216.219
- "camera net:216.0.0.0/8" to samo dla adresów zaczynających się na 216.
e) os - daje możliwość filtrowania wyników po systemie operacyjnym
- "camera os:linux" - wyniki tylko z systemem linux
- "camera os:7" - wyniki tylko z win 7 lub 8
- "camera os:"windows 7"" - prawie identyczne wyniki jak w przykładzie powyższym
f) port - port ważna rzecz, dla każdego żeglarza, w zależności jaki wybierzemy ograniczymy się do samych protokołów HTTP, FTP, POP3, HTTPS, telnet itp.
- "camera port:80" wyniki tylko na http
- "camera port:80 port:21" da nam wyniki zarówno http jak i ftp
Pełna lista portów: 21 (FTP), 22 (SSH), 23 (Telnet), 25 (SMTP), 53 (DNS), 80 (HTTP), 81 (HTTP), 110 (POP3), 119 (NNTP), 137 (NetBIOS), 143 (IMAP), 161 (SNMP), 443 (HTTPS), 445 (SMB), 465 (SMTP), 623 (IPMI), 993 (IMAP + SSL), 995 (POP3 + SSL), 1023 (Telnet), 1434 (MS-SQL), 1900 (UPnP), 2323 (Telnet), 3306 (MySQL), 3389 (RDP), 5000 (Synology), 5001 (Synology), 5432 (PostgreSQL), 5560 (Oracle), 5632 (PC Anywhere), 5900 (VNC), 6379 (Redis), 7777 (Oracle), 8000 (Qconn), 8080 (HTTP), 8129 (Snapstream), 8443 (HTTPS), 9200 (ElasticSearch), 11211 (MemCache), 27017 (MongoDB), 28017 (MongoDB Web)
g) before/after - tu sprawa jest raczej oczywista. Wyszukiwanie po dacie
- "camera before:11/11/2012" da wyniki sprzed 11 listopada 2012r.
- "camera after:11/11/2012" analogicznie da rezultaty po tej dacie.
h) geo - moja ulubiona funkcja, bez niej nie byłoby tak pięknie. Pierwsze co robimy, to wybieramy sobie dowolne miejsce na ziemi w pobliżu którego chcemy wyszukać dane urządzenie. Robimy to za pomocą np. google.maps. Wybór padł na miasto Montbard we Francji. Klikamy prawym przyciskiem na mapie i wybieramy "Co tu jest?" po czym w pasku wyszukiwania google.maps wklejają nam się współrzędne. Po ich skopiowaniu używamy funkcji geo np:
- "camera geo:47.622827,4.334106" - wszystkie wyniki w pobliżu danych współrzędnych geograficznych (po adresie IP łatwo sprawdzić prawdziwość wyniku)
Można też dopisać obszar jaki ma być brany pod uwagę od wyznaczonego miejsca za pomocą przecinka:
- "camera geo:47.622827,4.334106,16" - da nam wyniki w odległości 16km od miejscowości Montbard we Francji.
3. Szukanie po tagach - zakładka Search Directory na stronie shodanhq.com
Pokazane są tam popularne tagi, ostatnio popularne wyszukiwane hasła, warto tam zaglądać żeby wiedzieć co wpisywać.
Przykładowe urządzenia niezabezpieczone hasłem znalezione na szybko (zajęło mi to 5 minut po skończeniu artykułu):
84.137.135.9/ - jakaś kamerka w biurze/domu w Niemczech
166.142.116.38/ - kamerka na kawałek drogi w USA
37.130.60.110/ - kamerka gdzieś w Polsce
81.210.81.229/HDDReplay.html - kamera na polską ulicę z możliwością sterowania kamerą
128.163.157.47/hp/device/this.LCDispatcher - drukarka z możliwością zdalnego wydruku
148.81.133.248/ - drukarka na SGGW
Ale proponuję nie wbijać po 100 osób na 1 kamerkę, czy drukarkę tylko poszukać swoich linków. Nie chciało mi się już szukać więcej, bo późno się zrobiło, ale cierpliwym, ciekawskim i umiejętnym polecam pobawić się tym trochę. i poszukać reszty ciekawszych rzeczy o ktorych pisałem a do ktorych nie zamieściłem linków. Tak dla własnej świadomości jak to wszystko jest łatwo dostępne.
Zaczęło się od głupiego artykułu na wp.pl, który mówił o raju dla hakerów, dającej nieograniczone możliwości zdalnej kontroli całego Świata - stronie internetowej. Oj wupe, wupe... Ale zawsze kawałek prawdy w bzdurze jest i tym razem zaskoczył mnie tylko fakt jak duży jest to kawałek. Kliknąłem w link tego co opisywał "artykuł" i po rozkminieniu kilku podstawowych funkcji searchingu spędziłem wolny czas kilku następnych dni na owej witrynie. Nie wiem czy to dobrze, że będzie na temat jednej z moich ulubionych wyszukiwarek internetowych. Nie dlatego, że może się nie przyjąć, ale dlatego, że boję się jakie niektórym zwyrodnialcom (z pełnym szacunkiem dla zwyrodnialców) z tego portalu mogą przyjść pomysły do głowy na temat wykorzystania tego narzędzia. Do tej pory jakoś polski internet uchronił się przed jako takim porządniejszym niż na wp opisem jak ona działa (nie wiem czemu). Myślę jednak, że ludzi trzeba uświadomić, iż coś takiego istnieje, gdy wiele osób wydaje się nie mieć o shodanhq.com zielonego pojęcia. A przynajmniej znalazłem o tym bardzo mało, albo słabo szukam (dalej mówię o polskich witrynach).
Wrażliwość zabezpieczeń lub ich całkowity brak w urządzeniach, które wyszukujemy na owej stronie - szokują. Ludzie którzy montują tego typu urządzenia są niepoważni. Szokuje mnie też w jaki sposób owa wyszukiwarka potrafi znaleźć tak ogromną ilość połączeń różnego rodzaju: urządzenia domowe, komputery, kontrolery różnego rodzaju, serwery itp. z całego świata (są ich miliardy! nie pomyliłem zer) do których można dostać się znając sam adres IP.
W artykule na wp.pl pojawiła się również sugestia odnośnie prób logowania za pomocą loginu admin i hasła 1234 oraz podobnych popularnych kombinacji, uprzedzam jednak, że łamanie zabezpieczeń nawet tak idiotycznych jest nielegalne.
Przy odpowiednim sposobie szukania, jeżeli wiemy czego i jak szukamy, możemy bez problemu odnaleźć dużą ilość urządzeń jak już wcześniej napomknąłem - w ogóle niezabezpieczonych. O ile mi wiadomo wpisanie adresu IP nie jest nielegalne (a na tym to polega) o ile nie szkodzimy w żaden sposób osobie trzeciej, nie wykorzystujemy i nie przechwytujemy poufnych danych, oraz nie czerpiemy z tego tytułu korzyści majątkowych etc. Ludzie natomiast są na tyle tępi, na tyle pozbawieni wyobraźni i potrzeby ochrony swojej prywatności, że można dzięki ich głupocie własnoręcznie:
- sterować kamerami, od przemysłowych po prywatne domowe (np oglądamy ludzi jedzących obiad gdzieś na drugiej półkuli) z opcją sterowania wieloma kamerami
- sterować kontrolerami tunerów TV (wszystkie funkcje które obsługuje pilot np w stacji kina domowego)
- wchodzić zdalnie w ustawienia danych routerów (nie wiem do czego to można wykorzystać ciekawego, nie znam się)
- sterować zdalnie systemami klimatyzacji domowej
- zdalnie obsługiwać drukarki, w tym na niektórych istnieje możliwość drukowania dowolnej strony lub stron testowych
- zdalnie podglądać pracę elektrowni wiatrowych i robionych z paneli słonecznych - domowych systemów zasilania (ale nie spotkałem się z możliwością zmian na tego typu urządzeniach)
- dreamboxy i podobne- czyli urządzenia które służą za domowe dekodery, lub coś podobnego z dosyć pojemnym dyskiem twardym na których są pełne filmy, muzyka, prywatne zdjęcia, nagrania śpiewających ptaków, dokumenty firmowe
Wszystko dzięki www.shodanhq.com.
(przykłady na końcu)
I teraz pytanie: skoro ja jako kompletny laik miałem dostęp do tak wielu informacji i urządzeń, co stoi na przeszkodzie instytucji takich jak np. NSA w wykorzystaniu ich do swoich celów? Skoro już uzyskują dostęp do poufnych treści, co im szkodzi aby mieć jeszcze większą kontrolę i ew. potencjał manipulacji społecznością przy użyciu takich własnie narzędzi, kamer, większej ilości prywatnych plików? A oni sobie radzą podejrzewam nie tylko z hasłami 1234.. Taka nawet potencjalna możliwość kontroli - jeżeli prism to dla was mało - to już wg. mnie przesada. Nie chcę tu budować teorii spiskowych, ale mnie nic nie zdziwi, najbardziej ze względu na to jak ludzie dalej są wobec tego typu problemów bierni.
Póki świata nie zmienimy, warto jednak go trochę bardziej poznać, m.in. od tej strony, więc polecam pobawić się stroną. Poniżej mała instrukcja co do przydatnych opcji wyszukiwania. Sam nie umiałem na początku sprawnie nawigować stroną, więc uznałem, że może się przydać (jeśli ktoś do tej pory nie odpadł).
WYSZUKIWANIE:
Na każdej stronie wyświetla się 10 wyników. Każdy wynik bezpośrednio przenosi Cię na kamerę lub inne dane urządzenie, lub na kolejną podstronę na której trzeba wybrać zieloną strzałeczkę przy odpowiednim protokole, aby się połączyć. W celu korzystania ze wszystkich opcji wyszukiwania które podam, należy założyć bezpłatne konto w wyszukiwarce inaczej będzie mocno ograniczona. Maksymalnie możemy wyświetlić pierwsze 5 stron wyników bez wykupienia odpowiedniej subskrypcji, ale precyzyjne wyszukiwanie pozwoli ominąć mądrym osobom tę niedogodność.
1. Wyszukiwanie proste:
Wyszukiwanie proste polega na wpisaniu tego czego szukamy, tak jak w googlach. Można określić ogół tego co chcemy znaleźć lub sprecyzować do danej marki, modelu, czegokolwiek.
a) wpisujesz "samsung", wyszukuje urządzenia samsunga
b) wpisujesz "deskjet", wyszukuje rożne modele drukarek HP
c) wpisujesz "webcam", "cam", "camera" ipcam, ipcamera, ip_camera i podobne zamienniki - wyszukuje kamery internetowe
d) wpisujesz default: szuka urządzeń które w nazwie mają default, które w teorii przy niezmienionych ustawieniach fabrycznych miały login i hasło admin/1234 lub inne które wyświetli się po default
e) wpisujesz "ftp 230" - wyszukuje serwerów ftp nie chronionych loginem i hasłem
etc.
2. Wyszukiwanie po filtrach:
Wyszukiwanie proste opisane powyżej da Ci zbyt dużą ilość wyników do dyspozycji. Nie wszystkie wyniki nas interesują i podobnie jak w przeglądarce google, można stosować tu różnego rodzaju filtry dodając je po prostu po spacji zaraz za tym czego szukamy. Przykładem wyszukiwania będzie "camera".
a) Minus "-" - z tego filtra korzystamy jeżeli potrzebujemy aby przy danym wyniku coś konkretnego się nie pojawiło np:
- "camera -sex" znajdzie nam kamery bez wyrażenia "sex" wyszukiwanych informacjach
- "camera -sex -jews" znajdzie nam kamery i bez seksu i bez żydów
b) city/country - z tych filtrów korzystamy jeśli chcemy ograniczyć się do wyników z terytorium danego państwa lub miasta np:
- "camera country:US" znajdzie nam wyniki tylko z USA
- "camera city:Warszawa" znajdzie nam wyniki z naszej stolicy
Tu UWAGA! Warszawa wpisana np jako Warsaw daje inne wyniki, podobnie jest z innymi anglojęzycznymi odmianami nazw miast, także z innych krajów.
- "camera city:Warsaw country:PL" da nam wyniki tym sposobem również ze stolicy, ale już:
- "camera country:US city:Warsaw" da nam wyniki miejscowości Warsaw w USA.
Tu UWAGA! Miasta dwuczłonowe piszemy w cudzysłowie: "camera city:"Los Angeles""
c) hostname - ten filtr wymusza, aby w wynikach pojawiły się tylko pozycje które w domenie zawierają to czego żądamy np:
- "camera hostname:.pl" da nam wyniki tylko z witryn w których domenie jest właśnie .pl
- "camera hostname:sadistic" da nam wyniki wszystkich domen w których kamery będą znajdowały się na domenach ze słowem sadistic w domenie
d) net - daje nam możliwość uzyskania wszystkich wyników na dany adres IP, lub całą podsieć (tak się to chyba nazywa) adresów:
- "net:216.219.143.12" wyszukuje wszystkie dane odnośnie konkretnego adresu ip, tu nie ma sensu dopisywać czego szukamy, gdyż jest to jeden adres IP. (chyba?)
- "camera net:216.219.143.0/24" wyszukuje wszystkie wyniki dla tagu "camera" w adresach zaczynających się na 216.219.143.
- "camera net:216.219.0.0/16" to samo dla adresów zaczynających się na 216.219
- "camera net:216.0.0.0/8" to samo dla adresów zaczynających się na 216.
e) os - daje możliwość filtrowania wyników po systemie operacyjnym
- "camera os:linux" - wyniki tylko z systemem linux
- "camera os:7" - wyniki tylko z win 7 lub 8
- "camera os:"windows 7"" - prawie identyczne wyniki jak w przykładzie powyższym
f) port - port ważna rzecz, dla każdego żeglarza, w zależności jaki wybierzemy ograniczymy się do samych protokołów HTTP, FTP, POP3, HTTPS, telnet itp.
- "camera port:80" wyniki tylko na http
- "camera port:80 port:21" da nam wyniki zarówno http jak i ftp
Pełna lista portów: 21 (FTP), 22 (SSH), 23 (Telnet), 25 (SMTP), 53 (DNS), 80 (HTTP), 81 (HTTP), 110 (POP3), 119 (NNTP), 137 (NetBIOS), 143 (IMAP), 161 (SNMP), 443 (HTTPS), 445 (SMB), 465 (SMTP), 623 (IPMI), 993 (IMAP + SSL), 995 (POP3 + SSL), 1023 (Telnet), 1434 (MS-SQL), 1900 (UPnP), 2323 (Telnet), 3306 (MySQL), 3389 (RDP), 5000 (Synology), 5001 (Synology), 5432 (PostgreSQL), 5560 (Oracle), 5632 (PC Anywhere), 5900 (VNC), 6379 (Redis), 7777 (Oracle), 8000 (Qconn), 8080 (HTTP), 8129 (Snapstream), 8443 (HTTPS), 9200 (ElasticSearch), 11211 (MemCache), 27017 (MongoDB), 28017 (MongoDB Web)
g) before/after - tu sprawa jest raczej oczywista. Wyszukiwanie po dacie
- "camera before:11/11/2012" da wyniki sprzed 11 listopada 2012r.
- "camera after:11/11/2012" analogicznie da rezultaty po tej dacie.
h) geo - moja ulubiona funkcja, bez niej nie byłoby tak pięknie. Pierwsze co robimy, to wybieramy sobie dowolne miejsce na ziemi w pobliżu którego chcemy wyszukać dane urządzenie. Robimy to za pomocą np. google.maps. Wybór padł na miasto Montbard we Francji. Klikamy prawym przyciskiem na mapie i wybieramy "Co tu jest?" po czym w pasku wyszukiwania google.maps wklejają nam się współrzędne. Po ich skopiowaniu używamy funkcji geo np:
- "camera geo:47.622827,4.334106" - wszystkie wyniki w pobliżu danych współrzędnych geograficznych (po adresie IP łatwo sprawdzić prawdziwość wyniku)
Można też dopisać obszar jaki ma być brany pod uwagę od wyznaczonego miejsca za pomocą przecinka:
- "camera geo:47.622827,4.334106,16" - da nam wyniki w odległości 16km od miejscowości Montbard we Francji.
3. Szukanie po tagach - zakładka Search Directory na stronie shodanhq.com
Pokazane są tam popularne tagi, ostatnio popularne wyszukiwane hasła, warto tam zaglądać żeby wiedzieć co wpisywać.
Przykładowe urządzenia niezabezpieczone hasłem znalezione na szybko (zajęło mi to 5 minut po skończeniu artykułu):
84.137.135.9/ - jakaś kamerka w biurze/domu w Niemczech
166.142.116.38/ - kamerka na kawałek drogi w USA
37.130.60.110/ - kamerka gdzieś w Polsce
81.210.81.229/HDDReplay.html - kamera na polską ulicę z możliwością sterowania kamerą
128.163.157.47/hp/device/this.LCDispatcher - drukarka z możliwością zdalnego wydruku
148.81.133.248/ - drukarka na SGGW
Ale proponuję nie wbijać po 100 osób na 1 kamerkę, czy drukarkę tylko poszukać swoich linków. Nie chciało mi się już szukać więcej, bo późno się zrobiło, ale cierpliwym, ciekawskim i umiejętnym polecam pobawić się tym trochę. i poszukać reszty ciekawszych rzeczy o ktorych pisałem a do ktorych nie zamieściłem linków. Tak dla własnej świadomości jak to wszystko jest łatwo dostępne.