Недавнее сканирование перебором FTP-серверов, доступных в режиме онлайн через IPv4-адреса, показало, что 796 578 серверов доступны без каких-либо учётных данных
Недавнее сканирование перебором FTP-серверов, доступных в режиме онлайн через IPv4-адреса, показало, что 796 578 серверов доступны без каких-либо учётных данных.
Исследователь в области безопасности, называющий себя Minxomat, который является владельцем охранного предприятия Cyber, регулярно целенаправленно сканирует Интернет для того, чтобы обнаружить вредоносный трафик и его источники.
Minxomat, с подробным описанием, в своём блоге объясняет, как ему удалось с помощью простого скрипта просканировать все IPv4-адреса и даже анонимно подключиться через 21 порт без пароля к некоторым FTP-серверам.
Как сообщает сам исследователь, подобное сканирование демонстрирует факт того, что и злоумышленники с лёгкостью смогут просканировать Интернет и выбрать наиболее подходящих целей для атак.
Minxomat выложил полный список IP-адресов уязвимых серверов на GitHub. С более подробной информацией об исследовании можно ознакомиться на http://255.wf/2016-09-18-mass-analyzing-a-chunk-of-the-internet/
Комментарии