image

VS waarschuwt bedrijven na ip-adressen op Shodan

vrijdag 8 juli 2016, 08:41 door Redactie, 6 reacties

Het Industrial Control Systems Cyber Emergency Response Team (ICS-CERT) van de Amerikaanse overheid, dat zich met de bescherming van de vitale infrastructuur bezighoudt, heeft verschillende bedrijven gewaarschuwd (pdf) nadat de ip-adressen van hun installaties via de zoekmachine Shodan waren ontdekt.

Shodan is een zoekmachine die allerlei apparaten indexeert, zoals routers, ip-camera en servers, maar ook industriële installaties en systemen van de vitale infrastructuur. Aanvallers kunnen via Shodan naar ip-adressen zoeken en deze informatie voor verdere aanvallen gebruiken. Regelmatig voert het ICS-CERT dan ook zoekopdrachten op Shodan uit om dergelijke ip-adressen te vinden en de eigenaren te waarschuwen.

De afgelopen twee maanden werden meerdere ip-adressen van een niet nader genoemde internetprovider aangetroffen. Aangezien internetproviders geen klantgegevens met het ICS-CERT delen werd de provider gevraagd om de betreffende klanten te waarschuwen dat hun installaties toegankelijk via internet waren. Het bleek onder andere om een leverancier te gaan die een watervoorziening ondersteunt.

Reacties (6)
08-07-2016, 11:01 door Korund
Ja maar...
Het IP-adres van een computer is toch BEDOELD om openbaar te zijn?
Het is natuurlijk een illusie om te denken dat je op internet aangesloten apparaat beschermd is als je het niet in DNS hebt vermeld.
Net zoals je niet gevrijwaard blijft van telefoontjes als je niet in de telefoongids staat.
08-07-2016, 11:17 door Anoniem
Door Carborundum: Ja maar...
Het IP-adres van een computer is toch BEDOELD om openbaar te zijn?
Het is natuurlijk een illusie om te denken dat je op internet aangesloten apparaat beschermd is als je het niet in DNS hebt vermeld.
Net zoals je niet gevrijwaard blijft van telefoontjes als je niet in de telefoongids staat.
Het gaat ook niet om de ip adressen, maar om de services die middels het ip adres toegankelijk zijn..
08-07-2016, 12:10 door Briolet
Door Carborundum:Het IP-adres van een computer is toch BEDOELD om openbaar te zijn?

Helemaal niet. Sommige IP adressen wil je echt privé houden. Ik heb ook IP adressen die via firewall instellingen alleen vanuit specifieke externe lokaties toegankelijk zijn.
08-07-2016, 17:27 door Skizmo
Door Carborundum: Ja maar...
Het IP-adres van een computer is toch BEDOELD om openbaar te zijn?

Iedere IP adres is openbaar. Het is namelijk een nummer reeks van 0.0.0.0 to 255.255.255.255.
08-07-2016, 19:27 door Anoniem
Door Skizmo:
Door Carborundum: Ja maar...
Het IP-adres van een computer is toch BEDOELD om openbaar te zijn?

Iedere IP adres is openbaar. Het is namelijk een nummer reeks van 0.0.0.0 to 255.255.255.255.

Je hebt het toch niet helemaal begrepen, er zijn ook nog niet routeerbare IP reeksen en bovendien wil het niet zeggen dat als een apparaat met een publiek IP adres aan het internet hangt ook voor iedereen bereikbaar is. Het gaat zoals hierboven al gezegd om de services die op die IP adressen beschikbaar zijn.
09-07-2016, 12:11 door [Account Verwijderd] - Bijgewerkt: 09-07-2016, 12:20
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.