Er is een nieuwe zoekmachine gelanceerd die remote access diensten zoals VPN, SSH en Remote Desktop van organisaties in kaart brengt. Via dit soort diensten kunnen werknemers op afstand op het bedrijfsnetwerk of applicaties inloggen. VPN Hunter, zoals de zoekmachine heet, zoekt naar SSL VPNs, remote access zoals IPsec, PPTP, OpenVPN, RDP en SSH, e-mailportalen waaronder Outlook Web App, Gmail en Zimbra en generieke inlogsites.
Aangezien het om remote access services gaat, moeten de diensten wel met het internet verbonden zijn. Duo Security lanceerde de zoekmachine om bij dit soort diensten de noodzaak van sterke authenticatie te onderstrepen. Iets waar het zelf oplossingen voor aanbiedt. Via VPN Hunter kunnen gebruikers per domeinnaam op aanwezige remote access diensten zoeken.
Resultaten
De resultaten worden onder andere via een Twitter-feed bijgehouden. Zo werd ontdekt dat het Chinese ministerie van Defensie Remote Desktop-verbindingen accepteert.
Bedrijven die niet willen dat de resultaten van hun netwerk vermeld worden kunnen zich afmelden, maar worden dan wel op Wall of Shame geplaatst. Daar staan op dit moment nog geen namen vermeld.
Deze posting is gelocked. Reageren is niet meer mogelijk.