无所不能的搜索引擎

来源 :投资与合作 | 被引量 : 0次 | 上传用户:dfqq209
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  “当人们在谷歌上找不到一些自己所需要的信息或内容时,他们会认为其他人也无法找到,但事实并非如此。”Shodan——互联网上最可怕的搜索引擎创造者约翰·玛瑟里(John Matherly)如是说。
  谷歌是在网络上寻找网站,与之不同的是Shodan浏览的是互联网背后的渠道。这是一种“黑暗的”谷歌,在服务器、网络摄像头、打印机、路由器和其他所有与互联网相连接或组成互联网的载体上进行搜索。Shodan全天候运转,一周工作7天,每天工作24小时,每月在大约5亿个相连接的设备或服务器上收集信息。令人惊讶的是只需使用Shodan上一个简单的搜索就能找到许多你意想不到的内容,无数与互联网相连接的红绿灯、安防摄像头、家庭自动设备和加热系统很容易被识别出来。
  Shodan搜索已经发现了水上公园、加油站、宾馆冷酒器和火葬场的控制系统。网络安全调研机构(Cybersecurity researchers)甚至通过使用Shodan定位了核电站和粒子加速器的指令和控制系统。Shodan搜索能力中最引人瞩目的是那些极少数内置各种安全设备的载体。Rapid7的首席安全官摩尔(HD Moore)出于个人的研究目的也在运行一款私人版本类似Shodan的数据库,他说:“你只需要用默认密码就可以登录近一半的网络,这是一个非常巨大的安全漏洞。”
  只需用“默认密码”简单地搜索,你便会发现有无数的打印机、服务器、系统控制设备使用“admin”作为用户名,“1234”作为密码。更多可连接的系统竟然都不需要任何许可证,你只需要一个网络浏览器就能够与之连接。在去年防御网络安全会议(Defcon cybersecurity conference)中有这样一次演讲,独立安全渗透测试者丹·滕特勒(Dan Tentler)示范了他是如何利用Shodan寻找到蒸发冷却器、压力热水器和车库大门的控制系统。
  他发现只要点击一下按钮,就可以控制一个洗车设备的开启和关闭,也可以使丹麦的一个曲棍球场解冻。一个城市的交通控制系统是连接在互联网上的,只需要一个简单的指令便能使其进入“测试模式”,同时他还发现了法国一家两台三兆瓦的水力发电机组的控制系统。令人感到恐怖的是,如果这些资源落入坏人手中后果将不堪设想。滕特勒在一份保守的陈述中表示:“你真的可以用它造成一些非常严重的破坏。”那么为什么这么多可连接的设备都缺乏必要的安全保障呢?有些设备在设计时便确定是可以与互联网连接的,例如可以被iPhone所控制的门锁,大多数人会认为它的控制系统会非常难以查找。安全是一项事后才产生的想法。
  一个更重大的问题是许多这类设备完全不应该与互联网连接。企业常常买一些可供他们控制的系统,例如一个由计算机控制的加热系统。那么他们是如何将计算机和加热系统相连接的呢?许多企业的IT部门都是将两者连接在一个网络服务器上,而不是将二者直接连接在一起,这样在不经意间就使得其他个体或机构也能够与它们相连接。玛瑟里说:“当然,这些并没有什么安全问题,因为它们并不属于互联网范畴。”好消息是Shodan几乎只被用于正当的搜索。三年多以前,玛瑟里完成了Shodan,那时它只是一个实验性项目,对于搜索的数量有着严格地控制,在不申请账户的情况下只能进行10项搜索,申请一个账户可以搜索50项。如果你想看到Shodan提供的所有内容,玛瑟里会要求你提供更多的信息,例如你希望达到什么结果,以及所需支付的费用。
  渗透试验器、安全专业人员、学术研究者和执法机构是Shodan的主要用户。玛瑟里承认坏人可能会利用Shodan做坏事,但通常网络犯罪都会使用“僵尸网络”,是指采用一种或多种传播手段将大量主机感染bot程序(僵尸程序)病毒,从而在控制者和被感染主机之间形成一个可一对多控制的网络。他们可以实现同样的任务且不被察觉。
  现今,大多数网络攻击集中在盗窃钱财和知识产权方面。坏人还没有试图通过引爆一栋大楼或使一个城市的交通灯瘫痪来实施犯罪。
  安全专家希望能够通过这些不安全的问题,利用Shodan连接设备和服务避免类似的灾难发生,提醒这些所有者他们的运营是容易受到攻击的。与此同时,有太多与互联网相连接的可怕事物都有可能发起攻击。
  撰稿:David Goldman
  来源:CNNMoneyTech
其他文献
盛世投资有很多辉煌的业绩,其中有两项是突破性的。一是开创了政府资本与社会资本相结合的政府引导基金运营、管理和发展的新模式;二是确立了大力拓展机构LP的新战略。  在投资界,姜明明一直是一位低调的人,但在盛世投资内部,几位合伙人都称他为“强人”。  “姜总有着敏锐的洞察力和高瞻远瞩的战略眼光,他做事机敏、果断,目标明确,下手利落。”据盛世投资合伙人、首席运营官秦晓娟回忆,当初,姜明明就是因为洞察到政
期刊
去年以来,盛世投资推出很多创新业务,如投资“新基金”。一般来说新基金由于成立时间短,没有令人信服的过往投资业绩,在资金募集上处于一定的劣势。在当下行业处于大调整时期,新基金更是如此。而盛世投资却反其道而行之,敢于逆水行舟,为一探其中的究竟,《投资与合作》记者专门就此话题与盛世投资CEO姜明明展开了一场对话。  我们先出资  《投资与合作》:你们为什么会投新基金?  姜明明:我们确实愿意投资新基金,
期刊
如今,中国FOF市场的参与者有三类:一类是以社保基金为主的“国家队”;一类是以艾德维克和合众集团为代表的外资FOF;还有一类是以盛世投资为代表的民营FOF。身为本土FOF的先行者,盛世投资在2013年对自身发展有了明确定位——成为真正为LP和GP创造更多价值的金融服务机构,做中国最好的FOF。  商业价值与社会责任并重  《投资与合作》:越来越多的业内人士开始关注如何用负责任的投资方式来推动商业成
期刊
张洋,盛世投资总裁。作为姜明明的同事、朋友和兄弟,在盛世投资的发展历程中张洋和姜明明一起见证了公司所取得的辉煌。盛世投资一个突破性的新战略,就是大力拓展LP。带着如何为机构LP创造更多价值的诸多问题,记者和张洋展开了一场对话。  开发“蓝海”  《投资与合作》:如何让机构投资人放心地把钱交给你们来管理?  张洋:目前,中国成熟的机构投资人市场还处于起步阶段,基本都是一些国家级的机构,比如国开行、社
期刊
中国工程机械制造领军企业中联重科股份有限公司(以下简称“中联重科”)并购全球三大混凝土机械设备制造商之一CIFA即将收官。据悉,湖南省发改委已经受理了中联重科拟回购香港中联重科CIFA公司其他股东40.68%股权的申请,将报国家发改委审批。这次交易是中联重科在2008年收购CIFA公司的后续交易,交易完成后,中联重科将持有CIFA100%的股权。  “2008年,中联重科联合3家PE机构,一起并购
期刊
留着标志性的短发,身着朴素的细纹衬衫,戴着一副秀气的金丝边眼镜的姜明明坐在东长安街北侧的中海广场22层会议室里,接受了记者的采访。当日,即便有要事马上要外出,他的回答依然充满耐心与体恤的尊重。  率先展开二手“接盘”  2013年,是姜明明四处奔波的一年。突然来袭的PE清盘让慕名上门寻求二手份额转让的投资者络绎不绝。于是,3月刚刚结束在东北、山东、安徽等地考察的他,四月又马不停蹄地在云南、广东、福
期刊
在国际LP看来,不管中国故事看起来多么美好,最后都要落实到回报上。然而,究竟什么才是合理的回报,却是见仁见智。在成熟市场,PE并不需要比公开市场的回报率高太多就能被LP所接受。但同样一批LP,对中国市场的回报率要求却高得多,25%的内部回报率(IRR)并不算稀奇事。  中国真正意义上的PE发展历史不超过10年。然而,这个行业起伏频繁。在这个过程中,国际LP普遍对中国PE回报形成了高预期。  同样是
期刊
经济的全球化、资源配置的全球化、技术的全球化使一国或一个企业不可能具有垄断创新的能力,也不可能拥有创新所需的全部资源和技术,完全独立和封闭式的创新变得更加困难。开放创新已经成为科技全球化背景下的大趋势,中国应该采取什么样的政策和模式更好地利用全球科技资源,开展互利双赢的国际科学技术合作,融入到全球创新网络之中是中国必须回答的重大战略议题。  中国是全球化的最大受益者,中国以入世为契机全面开放市场,
期刊
“生活在我们伟大祖国和伟大时代的中国人民,共同享有人生出彩的机会,共同享有梦想成真的机会,共同享有同祖国和时代一起成长与进步的机会……”在十二届全国人大一次会议闭幕会上,习近平主席向全国人大代表发表了自己的就任宣言。在他近25分钟的讲话中,“中国梦”被提及了9次。两会结束之后,“中国梦”成为了各行各业所热议的话题,每个人都有自己所理解的“中国梦”。  无论是企业还是个人,想要在当今的大环境下实现自
期刊
互联网的发展,带动了电子商务的繁荣,大大小小的电商纷纷在互联网上落户安家。京东商城、淘宝网、梦芭莎、凡客等电商使出浑身解数向大众推销着自己的产品,吸引着顾客的眼球。  然而,每一个电商都不得不承认,随着行业竞争的加剧,各种营销手段趋于同质化,大肆宣传之后,虽然访客数量不断提升,但购买量却不见好转。基于电商的这一需求,一家位于印度的高科技公司Vizury研发了基于电商“回头客”的再营销技术。这项技术
期刊