Entradas

Mostrando las entradas de septiembre, 2016

Veo tu escritorio remoto... :O

Imagen
Buenas noches, bloggeros. Estuve leyendo y jugando un poco con Shodan. Este buscador nos permite encontrar equipos conectados y totalmente visibles en internet: routers, cámaras IP, dispositivos IoT, etc. Fue creado por el joven John Matherly, un estudiante suizo que realmente nos dio vuelta la cabeza con esta herramienta.  Aquí un link de una entrevista a John Matherly:  http://www.elladodelmal.com/2012/08/entrevista-john-matherly-creador-de.html A estas alturas, la conciencia por la seguridad informática debería ser otra... sin embargo todavía se utiliza el password 1234, no tenemos la verificación de dos pasos activada, no se configura correctamente el SSH, etc... Claramente se puede comprobar esto si, por ejemplo, realizamos la siguiente búsqueda en Shodan:  https://www.shodan.io/search?query=hostname%3Agob.ar+port%3A3389 Esta búsqueda permite filtrar todos los dominios .gob.ar y el puerto 3399, que corresponde a RDP, el protocolo de acceso por escritorio remoto de W