16.11.06

Απο μηχανής επίθεση!! Μέρος 2ο

....Ακολουθωντας παρομοιες τεχνικες , πληκτρολογοντας VNC inurl:5800 το google επιστρεφει URL που καταληγουν σε διακομιστες οι οποιοι τρεχουν τη γνωστη εφαρμογη απομακρυσμενου ελενχου VNC ( βλ. π.χ. www.tightvnc.com ). Στο ιδιο μοτιβο , γραφοντας intitle:Remote.Desktop.Web.Connectioninurl:tsweb παιρνουμε μια λιστα με server που εχουν ενεργοποιημενη την υπηρεσια απομακρυσμενης συνδεσης στο desktop των windows. Ευτυχως , στις περισσοτερες των περιπτωσεων ο διαχειριστης του απομακρυσμενου συστηματος μεριμνα ωστε να ζητειται ονομα χρηστη και συνθηματικο για τη συνδεση η εστω εχει αλλαξει τις προκαθορισμενες τιμες.
Εξαλλου, στο internet δεν βρισκονται συνδεδεμενοι μονο υπολογιστες αλλα και πληθος δικτυακων συσκευων. Οπως σωσταθα μαντεψατε , πολλες απο αυτες ειναι αφελως ρυθμισμενες , με αποτελεσμα να εχει προσβαση σε αυτες οποιοσδηποτε απο οποιοδηποτε μερος του πλανητη. Ειναι δυνατον για παραδειγμα , να βλεπουμε μεσα απο μια καμερα ασφαλειας ενος ιδιοτηκου χωρου ακομα και να την ελενχουμε. Ομοια , ενας διαχειριστης δικτυου που δεν λαμβανει υποψη βασικες αρχες ασφαλειας , χωρις να το γνωριζει ενδεχεται να εχει δωσει απεριοριστη προσβαση στο δικτυακο εκτυπωτη ενος γραφειου. Οσο για τους αντιστοιχους κωδικους προσβασης ; Συχνα δεν ζητουνται καν! Για του λογου το αληθες , δοκιμαστε τις επομενες αναζητησεις στο Google:
inurl:"view/index.shtml"
inurl:"axis-cgi/mjpg"
inurl:"axis-cgi/jpg"
inurl:"ViewerFrame?Mode=Refresh"
ΤΕΛΟΣ
(Το παραπάνω άρθρο γράφτηκε για εκπαιδευτικούς καθαρά λόγους)

2 comments:

Ανώνυμος είπε...

Παρατήρηση πρώτη:Δεν παίζουν με αυτά τα πράγματα...
Παρατήρηση δεύτερη:Αν κάποιος-α θέλει να παίξει με αυτά ας μου στήλει mail στο 4gh78k@gmail.com (Δεν αστειεύομαι)

Ανώνυμος είπε...

http://webcam.simsware.com/axis-cgi/jpg/image.cgi?text=no&resolution=2CIFEXP&color=1&camera=