. . .

Censys è un nuovo potente motore di ricerca gratuito che analizza Internet per scovare dispositivi connessi alla rete e compilare rapporti che contengono una ampia gamma di informazioni utili alla loro classificazione, comprese configurazioni ed eventuali vulnerabilità. Di fatto uno strumento utile per gli esperti per la valutazione delle vulnerabilità dei sistemi. E’ molto simile al più popolare Shodan, oggi gestito dal colosso Google, ed è stato originariamente sviluppato da un gruppo di ricercatori dell’Università del Michigan come parte di un progetto open source che mira a mantenere un “database completo di tutto su Internet”. L’intento è quello di aiutare gli esperti di sicurezza a valutare la sicurezza dei prodotti e dei servizi esposti in rete.

 

 

Come funziona? Il motore scansiona quotidianamente lo spazio di indirizzi IPv4 alla ricerca di tutti i dispositivi e ne raccoglie le principali informazioni e permette:  “agli esperti informatici di formulare interrogazioni su dispositivi e reti che compongono Internet. Censys consente ai ricercatori di trovare specifici host e di creare report aggregati su dispositivi, siti web e certificati digitali, su come sono configurati e distribuiti.”, recita la descrizione del motore di ricerca Censys pubblicata sul sito ufficiale.

Il nuovo motore di ricerca mantiene un database completo di tutti i dispositivi esposti su Internet, per questo motivo rappresenta uno strumento privilegiato per gli esperti di sicurezza, ma ovviamente anche per gli hacker, che intendono cercare un obiettivo specifico, raccogliere informazioni sulla sua configurazione e sfruttarne le vulnerabilità per un attacco. Queste operazioni sono comuni ad attività di penetration testing condotte da esperti ma anche a veri e propri attacchi condotti da vari attori malevoli.

Censys è utile nella fase di identificazione degli obiettivi e nelle attività di ricognizione. “Abbiamo trovato di tutto, dai bancomat ai sistemi di controllo industriale in uso nelle centrali elettriche. E’ spaventoso “, ha dichiarato Zakir Durumeric, capo progetto Censys presso l’Università del Michigan e inventore del tool ZMap.

Censys utilizza ZMap, uno scanner di rete che ha analizzato 4 miliardi di indirizzi IP e che raccoglie informazioni su Internet su una base quotidiana, e ZGrab uno scanner a livello di applicazione. L’architettura Censys e le funzioni da essa svolte sono dettagliate nel documento di ricerca reperibile sul sito ufficiale. ZMap è in grado di eseguire la scansione alla ricerca di specifiche falle di sicurezza presenti nei più disparati dispositivi, vulnerabilità che potrebbero essere sfruttate da un attaccante per compromettere un sistema.

Vi suggerisco di leggere la recensione del MIT Technology su Censys, dal titolo “Un motore di ricerca per i segreti di Internet”, ma più interessante è la guida passo-passo pubblicata dal team di sviluppo.

Censys è già utilizzato da molti esperti di sicurezza come ad esempio i ricercatori del gruppo SEC Consult che, anche grazie al motore, hanno scoperto che una moltitudine di dispositivi in Internet utilizzano le medesime chiavi di crittografia, circostanza che lo espone ad attacchi informatici di vario genere. Gli esperti hanno analizzato 4.000 firmware e hanno trovato circa 580 chiavi private uniche, l’uso di Scans.io e Censys.io ha permesso loro di scoprire che lo stesso set di chiavi era stato impropriamente condiviso su più dispositivi.

Motori di ricerca come Censys sono strumenti preziosi nelle mani di esperti che possono utilizzarli per l’analisi dei propri sistemi alla ricerca di eventuali vulnerabilità. Vi invito a provarlo è portentoso.

 

Pierluigi Paganini.

Fonte: http://www.techeconomy.it

 


 

Segnala questa pagina web in rete.

 

Disclaimer: questo sito ("Ogigia, l'isola incantata dei navigatori del web") NON rappresenta una testata giornalistica in quanto viene aggiornato senza alcuna periodicità su vari argomenti, tra cui Linux, geopolitica, metodi di auto-costruzione di risorse, elettronica, segreti, informatica ed altri campi. Non può pertanto considerarsi un prodotto editoriale ai sensi della legge n. 62 del 07/03/2001. Il Webmaster inoltre dichiara di NON essere responsabile per i commenti inseriti nei post. Ogni informazione circa la salute o l'alimentazione sono solo a carattere informativo, e NON siamo responsabili di qualsiasi conseguenza negativa se qualcuno vuole improvvisarsi medico oppure dietologo; si consiglia sempre di rivolgersi a medici ed esperti qualificati. Eventuali commenti dei lettori, lesivi dell'immagine o dell'onorabilità di persone terze NON sono da attribuirsi al Webmaster, che provvederà alla loro cancellazione una volta venuto a conoscenza di un ipotetico problema. Eventuali ritardi nella cancellazione di quanto sgradito non sono imputabili a nessuno. Si declina ogni responsabilità sull'utilizzo da parte di terzi delle informazioni qui riportate. Le immagini pubblicate su questo sito, salvo diversa indicazione, sono state reperite su Internet, principalmente tramite ricerca libera con vari motori. In ogni caso si precisa che se qualcuno (potendo vantare diritti su immagini qui pubblicate, oppure su contenuti ed articoli, o per violazioni involontarie di copyright) avesse qualcosa da rimproverare o lamentare può scriverci attraverso la sezione per i contatti .