211service.com
En søgemaskine til internettets beskidte hemmeligheder
I begyndelsen af denne uge det østrigske sikkerhedsfirma SEC Consult fundet at mere end tre millioner routere, modemer og andre enheder er sårbare over for at blive kapret over internettet. I stedet for at give hver enhed en unik krypteringsnøgle til at sikre dens kommunikation, havde producenter, inklusive Cisco og General Electric dovent brugt et meget mindre antal sikkerhedsnøgler igen og igen.

Et kort viser den omtrentlige placering af nogle industrielle kontrolsystemer forbundet til internettet, fundet ved hjælp af søgemaskinen Censys.
Det sikkerhedssnude blev opdaget ved hjælp af censys , en søgemaskine, der har til formål at hjælpe sikkerhedsforskere med at finde internettets små beskidte hemmeligheder ved at spore alle de enheder, der er tilsluttet det. Den blev lanceret i oktober af forskere ved University of Michigan og vil sandsynligvis producere mange flere hårrejsende fund. Google leverer infrastruktur til at drive søgemaskinen, som er gratis at bruge.
Vi forsøger at vedligeholde en komplet database over alt på internettet, siger Zakir Durumeric, forsker fra University of Michigan, der leder open source-projektet.
Censys søger i data indsamlet af software kaldet ZMap som Durumeric udviklede sammen med Michigan-kolleger. Hver dag opdateres Censys med et nyt sæt data indsamlet, efter at ZMap pinger mere end fire milliarder af de numeriske IP-adresser, der er allokeret til enheder, der er tilsluttet internettet. At få fat i et nyt sæt af disse data tager kun timer.
De data, der kommer tilbage, kan identificere, hvilken slags enhed der reagerede, samt detaljer om dens software, såsom om den bruger kryptering, og hvordan den er konfigureret. Søgning på Censys efter software eller konfigurationsdetaljer forbundet med en ny sikkerhedsfejl kan afsløre, hvor udbredt den er, hvilke enheder der lider under den, hvem de betjenes af og endda deres omtrentlige placering.
Steve Manzuik, direktør for sikkerhedsforskning hos Duo Sikkerhed , siger, at Censys skal hjælpe med at gøre internettet mere sikkert. Hans forskere brugte værktøjet i deres undersøgelse af en større sikkerhedsfejl på computere solgt af Dell afsløret i sidste uge.
Dell var nødt til det undskylde og haste ud afhjælpningsværktøjer, efter at Duo viste, at virksomheden satte useriøse sikkerhedscertifikater på sine computere, der kunne bruges til at fjernaflytte en persons krypterede webtrafik, for eksempel til at opsnappe adgangskoder. Duo brugte Censys til at finde ud af, at et Kentucky-vandværks kontrolsystem var påvirket, og Department of Homeland Security trådte til.
Censys blev født efter Durumeric og kolleger blev oversvømmet med anmodninger om at køre scanninger for at hjælpe med at måle nye problemer. I marts hjalp de med svaret på en større krypteringsfejl, der påvirkede omkring fem millioner websteder, inklusive dem fra Apple, Google og FBI (se Undersøge hele internettet for svage punkter).
Det har konkurrence i form af en kommerciel søgemaskine for sikkerhedsforskere kaldet Shodan , som bruger en lignende metode, men anden software. Durumeric siger, at head-to-head-tests viser, at Censys tilbyder markant bedre dækning af internettet og friskere data, hvilket gør det bedre egnet til at måle og reagere på nye problemer.
John Matherly, grundlægger og administrerende direktør for Shodan, siger, at han ikke tror, at hans dækning er meget anderledes, og bemærker, at Shodan i øjeblikket undersøger IP-adresser på flere forskellige måder end Censys, for eksempel ser specifikt efter bestemte typer kontrolsystemer.
Dem bag Censys og Shodan kan blive enige om, at det at gøre det nemmere at afhjælpe fejl på internettet burde gøre det mere sikkert. Matherly siger, at hans værktøj har ført til, at over 100.000 industrielle kontrolsystemer er blevet ordentligt sikret og hjulpet med nedlukningen af adskillige servere, der bruges af kriminelle til at kontrollere malware.