image

Shodan plug-in voor Chrome toont open poorten websites

woensdag 23 april 2014, 12:07 door Redactie, 4 reacties

De ontwikkelaar van de zoekmachine Shodan, waarmee allerlei op het internet aangesloten apparaten zoals printers, routers, camera's en zelfs complete industriële SCADA-installaties gevonden kunnen worden, heeft een plug-in voor Google Chrome ontwikkeld die allerlei informatie over websites toont.

Het gaat dan om zaken als IP-adres, hostnamen, locatie van de server, gebruikt besturingssysteem, organisatie die eigenaar van de gebruikte IP-space is en openstaande poorten. Zodra gebruikers van de plug-in een website bezoeken wordt de Shodan API (application programming interface) aangeroepen om alle informatie te verzamelen. De gegevens worden vervolgens in een kleine pop-up in de browser weergegeven.

Image

Reacties (4)
23-04-2014, 14:12 door Anoniem
Tjeezzzzz daar heb ik nu echt geen plugin voor nodig.
De meeste servers draaien sowieso op Linux, en poort 80 voor internet.
Land, IP-adres en meer info vind je op whois en andere website's wel terug.

Maar belt de plugin naar huis?
Wat verzend de plugin naar Google, en naar Shodan?

Allemaal zaken om rekening mee te houden, en je browser so clean mogelijk te houden.
Chrome valt bij mij sowieso al af.
It's Google, en die vertrouw ik voor geen meter.
23-04-2014, 14:42 door Righard J. Zwienenberg
De Shodan Plugin is following you?!?!?

"As soon as you visit a website, it automatically asks the Shodan API (hence the api.shodan.io permission requirement) for all that information and then compiles it into a small pop-up that you can view when clicking on the Shodan icon next to the address bar"

Wat doen zij met de verzamelde data, je surf-gedrag, etc? dit wordt nergens vermeld, er zijn geen Terms & Conditions, ed.
23-04-2014, 14:58 door athrropos
NSA moet wel.
Niet meer via de achter(verborgen) dan nu via de (gekozen) voordeur.
24-04-2014, 09:14 door Anoniem
Door Anoniem: Tjeezzzzz daar heb ik nu echt geen plugin voor nodig.
De meeste servers draaien sowieso op Linux, en poort 80 voor internet.
Land, IP-adres en meer info vind je op whois en andere website's wel terug.

Maar belt de plugin naar huis?
Wat verzend de plugin naar Google, en naar Shodan?

Allemaal zaken om rekening mee te houden, en je browser so clean mogelijk te houden.
Chrome valt bij mij sowieso al af.
It's Google, en die vertrouw ik voor geen meter.


1. Meeste websites draaien op linux ? Volgens een recent onderzoek waarvan ik de link niet kan vinden klopt dat niet helemaal.

2. Alleen poort 80? 443 en 21 dan ?

vind het wel een handige toevoeging
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.