Вы используете устаревший браузер!

Страница может отображаться некорректно.

Незваные гости

Незваные гости

Другие выпуски этой рубрики (97)
  • добавить в избранное
    Добавить в закладки

Там, где нас нет

Прочитали: 3649 Комментариев: 57 Рейтинг: 75

6 марта 2019

Во все времена жила мечта о стране, где текут молочные реки с кисельными берегами. Сейчас многие уверены, что в России (подставьте любую другую страну) всё плохо. А вот за рубежом-то о пользователях заботятся и безопасность их обеспечивают!

Так ли это на самом деле?

Я просканировал всю Австрию

Прежде всего: как получить все IP-адреса целой страны?

Это очень просто. IP-адреса не «генерируются» страной, а назначаются центральным органом. Это означает, что существуют списки всех IP-адресов по странам.

Любой желающий может скачать такой список. Введите grep Austria IP2LOCATION-LITE-DB1.CSV > austria.csv и запустите простой скрипт для преобразования IP-адресов в удобный формат.

https://habr.com/ru/post/440976

Начнем.

Конечно же, ни один сисадмин в стране не выставит в Сеть порты Windows SMB без фильтрации, верно?

masscan -p445 --rate 300 -iL austria.ips -oG austria.445.scan && cat austria.445.scan | wc -l

Найдены 1273 полностью открытые системы под Windows.

Это из 11 млн IPv4-адресов. Немного, но тем не менее.

Веб-серверы

В стране 17 392 действительно рабочих веб-сервера.

Самый популярный Apache (из тех, что отправили заголовок Server). Самая старая версия, какую я нашёл – Apache 1.3.12 от 2012 года – работает на сервере Windows. Двойной кошмар.

Ещё я нашёл четыре сервера на устройствах Windows CE. Эта система вышла в 1996 году, и поддержка полностью прекращена в 2013-м.

Устройства разного типа. Мы уже писали, что злоумышленники могут атаковать принтеры.

Я нашёл девять принтеров HP без логинов, полностью доступных из интернета. Паролей не было и даже печать работала.

300 IP-камер, которые транслируют видео без паролей. Если что, все камеры можно найти здесь.

И напоследок, например, найденная в открытом доступе защищенная панель управления очистной станцией.

Даже думать не хочется, как подобная информация может быть использована, если попадет в руки преступников или сетевых хулиганов.

#антивирус #периферийное_устройство #сервер

Антивирусная правДА! рекомендует

Австрия достаточно благополучная страна в плане ИБ. Число уязвимых систем невелико, но расслабляться не нужно и там. Наличие в штате компании высококвалифицированного системного администратора, который может развернуть и настроить антивирусную систему защиты для сетевой инфраструктуры, критически важно для безопасности бизнеса — и конечно, не только в Австрии.

Оцените выпуск

Сделайте репост

Необходимо войти на страницу выпуска через аккаунт на сайте «Доктор Веб» (или создать аккаунт). Аккаунт должен быть связан с вашим аккаунтом в социальной сети. Видео о связывании аккаунта.


Нам важно ваше мнение

Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.

Комментарии пользователей


 
На страницу: