lundi 20 janvier 2014

Shodan, le moteur de recherche pour les pirates

Si vous pensez que personne d'autre que vous n'a accès à votre webcam, détrompez vous.

Source: Vice.com

Shodan est un moteur de recherche expert dans la trouvaille d'objets connectés. Il référence un large panel d'objets connectés tels que des webcams, des voitures, des systèmes de chauffage de contrôle d'immeubles de bureaux, des installations de traitement de l'eau, des feux de circulations, mais aussi la température d'un crematorium...C'est pour cela que ce moteur de recherche suscite des angoisses justifiées.

Par exemple, une recherche avec le mot clé "printer" apporte plus de 50.000 résultats, d'imprimantes connectés, dont certaines sont indubitablement accessible et mal sécurisées.

Shodan a été crée en 2009 par John Matherly. Le terme Shodan fait référence au nom d'une intelligence artificielle maléfique qui est le principal ennemi dans les jeux vidéos System Shock 1&2. Un clin d’œil à destination d'un public souvent qualifié de nerds ou hackers.


Cette image décrit une voiture piratée
Sources: Forbes


C'est donc un outil qui peut s'avérer utile pour les chercheurs en sécurité, les universitaires, les forces de l'ordre et bien entendu les pirates informatiques malveillants à la recherche d'appareils connectés vulnérables qui ne devraient pas être visibles sur Internet.

En outre, Shodan contient des informations sur plus de 500 millions d'appareils qui sont connectés à Internet et référence plus de 1,5 milliards d’objets connectés. Les failles de sécurité découvertes avec Shodan sont si nombreuses que n'importe quoi et tout ce qui est relié à Internet peuvent être ciblés.

Shodan permet de trouver des webcams avec une sécurité si basse, que la simple saisie de leur adresse IP dans un navigateur offre l'opportunité d'entrer dans la maison des gens, dans leurs bureaux, dans des salles d’opération d’hôpital…

Ainsi, Shodan existe pour rappeler qu’il faut au moins protéger par un mot de passe tout objets connectés à Internet. Entre de mauvaises mains, il constitue une menace surtout pour les personnes qui n'ont aucune connaissance autour de la sécurité en ligne.   

Souriez, vous êtes peut-être filmé !    

Sources:

GUILLAUD Hubert: "De l'internet des objets au web des objets" [en ligne]. 26 septembre 2013. [consulté le 20 janvier 2014].

SOYEZ Fabien: "Sécurité: de l'Internet des objets à l'Internet des vulnérabilités ?" [en ligne]. 17 janvier 2014. [consulté le 20 janvier 2014]

SELEGNY Grégoire: "Shodan, un moteur de recherche aliment des peurs justifiées" [en ligne]. 17 mai 2013. [consulté le 20 janvier 2014]

CLEMENTS Sam: "Shodan est le moteur de recherche le plus dangereux du monde" [en ligne]. 6 mai 2013. [consulté le 20 janvier 2014]
http://www.vice.com/fr/read/shodan-est-le-moteur-de-recherches-le-plus-dangereux-du-monde




Aucun commentaire: