Là Shodan, công cụ tìm kiếm IoT, có thực sự đáng tin cậy? [đóng cửa]


7

Theo như tôi có thể thấy, Shodan dường như đang chọn IP và cổng ngẫu nhiên từ một danh sách. Đây thực sự là cách tốt nhất để quét toàn bộ internet cho các thiết bị IoT?


1
Làm thế nào khác bạn sẽ đi về nó? Bạn có thể thu thập dữ liệu HTTP, có siêu liên kết. Làm thế nào khác bạn sẽ tìm thấy các thiết bị IoT, ngoài sức mạnh vũ phu (ouch! Cho IP v6) - trừ khi bạn biết rằng nhà sản xuất đã được cấp một khối địa chỉ IP cố định, điều này dường như không thể.
Mawg nói rằng phục hồi Monica

2
Nếu nó chọn các cổng theo tuần tự, các nhà sản xuất sẽ dễ dàng nhận ra quét Shodan hơn trong phần sụn của họ và chặn nó. Sự ngẫu nhiên là một nỗ lực nhằm làm xáo trộn nguồn của truy vấn HTTP, do đó làm cho việc nhận biết là một nỗ lực quét hoặc xâm nhập trở nên khó khăn hơn, về mặt lý thuyết làm cho dữ liệu kết quả trở nên đáng tin cậy hơn.
Giăng

1
Đó là một điểm thực thi. Có lẽ giá trị gửi bài như một câu trả lời? Otoh, mã bổ sung để kiểm tra và lưu trữ dữ liệu có thể là quá nhiều cho các thiết bị nhỏ. Nó có thể làm cho một sản phẩm FOSS (hoặc thậm chí thương mại) tốt, mặc dù.
Mawg nói rằng phục hồi Monica

1
@WayToDoor Ngẫu nhiên - Tôi hiểu. Không, tôi không thể nghĩ ra lý do cho điều đó. Otoh, bạn có thể làm cho nó hiệu quả hơn một chút bằng cách loại trừ các dải địa chỉ, chẳng hạn như các địa chỉ được biết sẽ được phân bổ cho các ISP lớn.
Mawg nói rằng phục hồi Monica

2
Đáng tin cậy để làm gì? Để tìm tất cả các thiết bị trong một miền cụ thể? Để tìm tất cả các thiết bị của một loại nhất định? Để phát hiện xem một thiết bị cụ thể có thể nhìn thấy từ Internet không? v.v.
Gilles 'SO- ngừng trở nên xấu xa'

Câu trả lời:


8

Để quét toàn bộ Internet, bạn cần quét toàn bộ Internet: mọi sự kết hợp của địa chỉ IP và cổng. Hơn nữa, bạn cần thực hiện theo cách che giấu những gì bạn đang làm, để bạn không bị chặn.

Quét tuần tự đơn giản là cách rõ ràng để thực hiện, nhưng quét tuần tự là không đáng kể. Thay vào đó, Shodan quét theo một mẫu rõ ràng ngẫu nhiên (một hoán vị của danh sách đầy đủ các kết hợp địa chỉ / cổng) và làm như vậy từ một loạt các địa chỉ nguồn. Làm điều này có nghĩa là sẽ mất nhiều thời gian hơn để nói rằng một địa chỉ nhất định có (hoặc không) có thiết bị IoT trên đó, nhưng nó cũng làm cho quá trình quét trông giống như tiếng ồn ngẫu nhiên của Internet.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.