{"id":6231,"date":"2016-05-10T00:41:39","date_gmt":"2016-05-09T21:41:39","guid":{"rendered":"https:\/\/kasperskydaily.com\/brazil\/?p=6231"},"modified":"2017-09-21T11:49:25","modified_gmt":"2017-09-21T14:49:25","slug":"shodan-censys","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/shodan-censys\/6231\/","title":{"rendered":"Shodan e Censys: os guias para a Internet das Coisas"},"content":{"rendered":"<p>Olhe em volta \u2013 a Internet das Coisas j\u00e1 \u00e9 uma realidade em nossa vida. Em nosso cotidiano, encontramos coisas conectadas \u00e0 Internet por todos os lados, desde simples roteadores Wi-Fi aos sistemas de gerenciamento de tr\u00e1fego e c\u00e2meras de seguran\u00e7a. Esses dispositivos podem ser encontrados nos dois mundos: o real e o virtual.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-large wp-image-6232\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2016\/05\/06140352\/shodan-iot-search-featured.jpg\" alt=\"shodan-iot-search-featured\" width=\"1024\" height=\"672\"><\/p>\n<p>Assim como o Google, existem mecanismos de buscas que nos ajudam a encontrar esses dispositivos conectados. J\u00e1 conhece o <a href=\"https:\/\/www.shodan.io\/\" target=\"_blank\" rel=\"noopener nofollow\">Shodan<\/a> e o\u00a0<a href=\"https:\/\/censys.io\/\" target=\"_blank\" rel=\"noopener nofollow\">Censys<\/a>?<\/p>\n<p>O Shodan foi provavelmente o primeiro (e at\u00e9 mesmo o principal) mecanismo de busca para a Internet das Coisas \u2013 ele est\u00e1 no ar h\u00e1\u00a0mais de sete anos. Seu nome faz refer\u00eancia ao <a href=\"https:\/\/en.wikipedia.org\/wiki\/SHODAN\" target=\"_blank\" rel=\"noopener nofollow\">principal advers\u00e1rio da s\u00e9rie de jogos de computador System Shock<\/a> \u2013 uma intelig\u00eancia artificial malvada chamada Shodan. No mundo real, apesar de n\u00e3o ser t\u00e3o cruel, um ataque desse tipo ainda \u00e9 capaz de gerar danos. Antes de chegarmos na not\u00edcia ruim, entenda como o mecanismo funciona.<\/p>\n<p>Como um vendedor de porta a porta, o Shodan \u201cbate\u201d em cada <a href=\"https:\/\/en.wikipedia.org\/wiki\/IPv4\" target=\"_blank\" rel=\"noopener nofollow\">endere\u00e7o IPv4<\/a> e, em vez de um bairro ou cidade, pode atingir o mundo inteiro.<\/p>\n<p>Se voc\u00ea perguntasse para esse tipo de vendedor sobre um tipo de porta, ou pelas portas de uma parte espec\u00edfica da cidade, com certeza ele saberia de alguma coisa e at\u00e9 mesmo forneceria detalhes. Como por exemplo, quantas portas desse modelo podem ser encontradas, quem as atende e o que dizem. O Shodan fornece as mesmas informa\u00e7\u00f5es sobre os dispositivos da IoT. \u00c9 poss\u00edvel descobrir como s\u00e3o chamados, tipos e se existe uma interface web que pode ser explorada. N\u00e3o \u00e9 totalmente de gra\u00e7a. Para acessar essas informa\u00e7\u00f5es \u00e9 preciso fazer uma inscri\u00e7\u00e3o, que \u00e9 relativamente barata.<\/p>\n<p>Bater nas portas n\u00e3o \u00e9 o problema. A quest\u00e3o \u00e9 que os caras malvados est\u00e3o descobrindo muitas portas sem fechadura ou seguran\u00e7a. Se pensarmos no universo da IoT, a analogia das portas significa roteadores desprotegidos, c\u00e2meras IP e outros dispositivos que usam logins e senhas. Depois que se acessa a interface da rede e logins\/senhas s\u00e3o descobertos, torna-se f\u00e1cil acess\u00e1-los completamente. N\u00e3o \u00e9 tarefa dif\u00edcil hackear essas informa\u00e7\u00f5es de acesso para os diferentes aparelhos, pois muitas est\u00e3o dispon\u00edveis nos sites dos pr\u00f3prios fabricantes.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"pt\" dir=\"ltr\">Mais Conectado, Menos Seguro: Vulnerabilidades da Internet das Coisas | <a href=\"https:\/\/t.co\/Ph2rIKp3YD\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/Ph2rIKp3YD<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/IoT?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#IoT<\/a> <a href=\"https:\/\/t.co\/3fEe5lnuGF\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/3fEe5lnuGF<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/712597428025888768?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">March 23, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Se o alvo for uma c\u00e2mera IP, \u00e9 poss\u00edvel ver tudo que ela v\u00ea e at\u00e9 controlar os movimentos, caso tenha essa funcionalidade. J\u00e1 um roteador, as configura\u00e7\u00f5es podem ser mudadas. Se pensarmos em uma bab\u00e1 eletr\u00f4nica, o hacker pode <a href=\"https:\/\/www.kaspersky.com\/blog\/kid-safety-iot\/11066\/\" target=\"_blank\" rel=\"noopener nofollow\">falar com o beb\u00ea com uma voz <\/a>aterrorizante. As possibilidades s\u00e3o infinitas, basta apenas uma pessoa mal-intencionada.<\/p>\n<p>Existem ainda outras coisas que podem ser rastreadas com o Shodan. Por exemplo, uma m\u00e1quina de Raio-X desprotegida, possibilitando o acesso aos exames realizados.<\/p>\n<p>Vasculhar as informa\u00e7\u00f5es dispon\u00edveis no Shodan \u00e9 abrir um horizonte de possibilidades. Muitas pessoas encontram os sistemas de controle das instala\u00e7\u00f5es de parques aqu\u00e1ticos, outros trope\u00e7am em uma usina nuclear. Assim como <a href=\"https:\/\/www.kaspersky.com.br\/blog\/a-internet-das-coisas-ruins\/4852\/\" target=\"_blank\" rel=\"noopener\">lava-jatos<\/a>, bombas de calor, <a href=\"https:\/\/www.kaspersky.com\/blog\/atm-jackpotting-explained\/11323\/\" target=\"_blank\" rel=\"noopener nofollow\">ATMs<\/a> e quase tudo que tenha conex\u00e3o \u00e0 Internet que conseguirmos imaginar. Nosso especialista Sergey Lozhkin j\u00e1 encontrou equipamentos m\u00e9dicos, mas essa aventura \u00e9 <a href=\"https:\/\/www.kaspersky.com\/blog\/hacked-hospital\/11296\/\" target=\"_blank\" rel=\"noopener nofollow\">outra hist\u00f3ria<\/a>.<\/p>\n<p>Se uma c\u00e2mera IP insegura pode potencialmente ferir a privacidade de s\u00f3 uma pessoa, outros itens vulner\u00e1veis como os sistemas de controle de um parque aqu\u00e1tico ou de algum <a href=\"https:\/\/www.kaspersky.com.br\/blog\/train-hack\/5874\/\" target=\"_blank\" rel=\"noopener\">sistema a bordo de um trem<\/a> s\u00e3o capazes de provocar um verdadeiro apocalipse local, caso o controle termine em m\u00e3os erradas. \u00c9 por isso que fabricantes e administradores de sistemas de infraestruturas cr\u00edticas tem de ser extremamente cuidadosos com a seguran\u00e7a dos dispositivos conectados.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"pt\" dir=\"ltr\">Ar-condicionado hackeado deixa quarteir\u00e3o todo sem energia | <a href=\"https:\/\/t.co\/RsYyD0GUVc\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/RsYyD0GUVc<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/IoT?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#IoT<\/a> <a href=\"https:\/\/t.co\/Po7wPFVDSl\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/Po7wPFVDSl<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/702096940444557313?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">February 23, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Por um longo tempo, o Shodan foi o \u00fanico mecanismo de busca para IoT. Em 2013, o servi\u00e7o gratuito chamado Censys surgiu para mudar esse cen\u00e1rio (sem as taxas do Shodan). Ele tamb\u00e9m \u00e9 um motor de pesquisa para IoT com os mesmos princ\u00edpios b\u00e1sicos mas, segundo seu criador, \u00e9 mais preciso quando se trata de buscar falhas de seguran\u00e7a. Ah, sim, o Censys pode de fato disponibilizar uma lista dos dispositivos com uma vulnerabilidade em particular, por exemplo, aqueles suscet\u00edveis \u00e0 <a href=\"https:\/\/www.kaspersky.com.br\/blog\/heartbleed-como-se-proteger\/2750\/\" target=\"_blank\" rel=\"noopener\">Heartbleed<\/a>.<\/p>\n<p>O Censys foi criado por um grupo de cientistas da Universidade de Michigan, como instrumento para tornar a Internet mais segura. Na verdade, tanto o Shodan quanto o Censys foram feitos para pesquisas de seguran\u00e7a, mas \u00e0 medida que recebem mais aten\u00e7\u00e3o, h\u00e1 com certeza mais gente que poderia tentar us\u00e1-los para atividades maliciosas.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Ferramentas de busca para IoT podem ser amea\u00e7as?<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fkw2C&amp;text=Ferramentas+de+busca+para+IoT+podem+ser+amea%C3%A7as%3F\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Acreditamos que nenhum dos dois ser\u00e3o usados por cibercriminosos perigos\u00edssimos. Os verdadeiros caras malvados possuem <em>botnets <\/em>que podem servir para o mesmo prop\u00f3sito, com maior poder de fogo. O criador do Shodan, John Matherly, levou 5 horas para <a href=\"https:\/\/www.kaspersky.com.br\/blog\/heartbleed-como-se-proteger\/2750\/\" target=\"_blank\" rel=\"noopener\">mapear<\/a> todos os dispositivos na Internet. Uma <em>botnet, <\/em>usando diversos computadores, conseguiria mais r\u00e1pido.<\/p>\n<p>\u00c9 verdade que muita gente tentou usar o Shodan e o Censys incorretamente para pregar pe\u00e7as em outras pessoas. Enquanto o problema com a seguran\u00e7a de IoT tem de ser resolvido pelos fabricantes, existem algumas coisas que voc\u00ea pode fazer para proteger seus dispositivos conectados. Nossos especialistas explicar\u00e3o essas medidas nos pr\u00f3ximos posts da s\u00e9rie \u201c<a href=\"https:\/\/www.kaspersky.com.br\/blog\/?s=IoT&amp;submit=Search\" target=\"_blank\" rel=\"noopener\">Internet das Coisas<\/a>\u201c.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Olhe em volta \u2013 a Internet das Coisas j\u00e1 \u00e9 uma realidade em nossa vida. Em nosso cotidiano, encontramos coisas conectadas \u00e0 Internet por todos os lados, desde simples roteadores<\/p>\n","protected":false},"author":61,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[943,572,942],"class_list":{"0":"post-6231","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-threats","7":"category-news","8":"tag-censys","9":"tag-iot","10":"tag-shodan"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/shodan-censys\/6231\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/shodan-censys\/6776\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/shodan-censys\/6831\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/shodan-censys\/6747\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/shodan-censys\/7827\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/shodan-censys\/7599\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/shodan-censys\/11053\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/shodan-censys\/11430\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/shodan-censys\/6307\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/shodan-censys\/7133\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/shodan-censys\/10506\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/shodan-censys\/11053\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/shodan-censys\/11430\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/shodan-censys\/11430\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/censys\/","name":"Censys"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6231","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/61"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=6231"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6231\/revisions"}],"predecessor-version":[{"id":7656,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6231\/revisions\/7656"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=6231"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=6231"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=6231"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}