Estava pensando um pouco e cheguei a conclusão que os sites que estão vulneráveis ainda é por pura preguiça do administrador que não revogou o certificado e instalou os novos com patch’s. Tranquilo, agora imagina um sistema interno de webcam ou até mesmo um roteador que você pode acessar via browser e que utiliza SSL, se um simples site as pessoas têm preguiça de atualizar… Imagina um sistema que segundo eles “os outros não sabem que existe”. Foi por isso que decidi unir essas duas perigosas ferramentas.
Para quem não conhece, o Shodan é um buscador que captura qualquer dispositivo que está plugado na rede, até mesmo geladeiras inteligentes, monitor de bebê, roteadores e principalmente Webcam’s. Ele se torna perigoso por isso, mas grande parte desses dispositivos utilizam senhas e ssl, então imaginei: Por que não testar a nova falha nesses sistemas “internos”? E para a minha surpresa olhem o retorno:
http://www.shodanhq.com/search?q=webcam
Pesquisei a simples palavra: webcam. E na primeira página peguei o ip da webcam e consegui capturar sessão com o novo exploit. É claro que existem outros dispositivos mais importantes como roteadores, imagina isso na mão de “BlackHat’s”, conseguiriam invadir vários computadores dentro de uma rede e talvez infectar a própria rede com o acesso ao roteador. O interessante é que fiz o teste com Webcam’s, mas vocês podem pesquisar o que quiserem, roteadores é uma boa opção.
Espero que o Shodan não seja utilizado para maldade, nem para ficar espiando Webcam’s por ai. Consciência sempre pessoal. Até a próxima. Compartilhem o conteúdo para disseminar o site e conhecimento, abraços.
fonte: http://securityattack.com.br/
