user

Back to Post List

Fakte të frikshme nga ana e errët e internetit



Posted on


Hostinkos ofron hosting, domenët dhe mjetet që ju nevojiten për webfaqen e biznesit tuaj.


Në sipërfaqe, interneti është një nga shpikjet më të mëdha njerëzore. Na ka dhënë kapacitetin për të bërë gjëra më parë të paimagjinueshme dhe e ka bërë jetën shumë më të përshtatshme. Tani ajo përshkon çdo pjesë të jetës sonë: në shoqëri, në punë dhe në shtëpi. Megjithatë, nën fasadën e saj me shkëlqim, do të zbuloni se ka katakomba të errëta dhe shqetësuese ku kriminelët kibernetikë, të ngjashëm me demonët, ndjekin gjahun e tyre. Këtu janë disa fakte të frikshme nga ana e errët e internetit.

Anti-Google

Në botën e ndritshme, me shkëlqim, të përditshme, njerëzit normalë kërkojnë në internet duke përdorur motorë kërkimi si Google. Këto shërbime beninje janë krijuar për të gjetur informacione të dobishme nga faqet e internetit ose media të tjera të publikuara si video, imazhe ose dokumente. Ata na furnizojnë me lidhje ku mund të vizitojmë uebfaqet ose të shkarkojmë informacionin që duam.

Sidoqoftë, ka lloje krejtësisht të ndryshme të motorëve të kërkimit. Sot, me IoT dhe shërbime të tjera të lidhura, mund të zbulohen sisteme të tëra. Këto përfshijnë kamera CCTV, semaforë, stacione bërthamore, produkte shtëpiake IoT, impiante industriale, autostrada të zgjuara dhe çdo gjë tjetër që lidhet me internetin.

Taktikat e magjisë së zezë

Aftësia për të kërkuar në internet për këto lloje informacioni arrihet me atë që njihet si ‘banner grabbing’. Kjo është një teknikë që mbledh meta të dhëna të transmetuara nga një server tek një klient kur përdor protokolle të tillë si FTP, HTTP, Real Time Streaming Protocol (RTSP), SIP, SNMP, SSH dhe Telnet. Këto meta të dhëna japin informacion në lidhje me një sistem kompjuterik në një rrjet dhe shërbimet të cilat ai funksionon në portet e hapura. Ky lloj aktiviteti zakonisht bëhet nga administratorët e sistemit në rrjetet e tyre me qëllim krijimin e një inventari të sistemit dhe shërbimeve. Këta motorë kërkimi, megjithatë, i mbledhin ato të dhëna në nivel global dhe i bëjnë ato të disponueshme për publikun.

Kërkime të errëta

Ajo që i bën këto lloje të motorëve të kërkimit të dobishëm për kriminelët në internet dhe spiunët e sponsorizuar nga shteti është se rezultatet e tyre mund të filtrohen për të siguruar një listë të llojeve të veçanta të pajisjeve, së bashku me shërbimet dhe programet e tyre, përfshirë sistemet e tyre operative.

Kërkimet të cilat janë përdorur në një motor kërkimi të disponueshëm për publikun kanë qenë në gjendje të zbulojnë gjëra të tilla si sistemi i komandimit dhe kontrollit të një centrali bërthamor.

Ndoshta më shqetësuese për lexuesit e biznesit është se është e mundur të kërkoni serverë dhe pajisje që përdorin fjalëkalime të paracaktuara (p.sh., 0000 ose 1234), dhe emra përdoruesish (p.sh., administrator). Duke bërë kështu siguron një listë të madhe të rezultateve. Me këtë informacion në majë të gishtave, gjithçka që i duhet një hakeri është të jetë në gjendje të hyjë në faqen e hyrjes përmes një web shfletuesi.

Në Konferencën Defcon Cybersecurity, një ekspert sigurie përdori një motor kërkimi të tillë për të hyrë në sistemet e komandimit dhe kontrollit për pajisje të ndryshme IoT siç janë dyert e garazhit automatik dhe ftohësit e zgjuar të ajrit. Ata gjithashtu zbuluan një sistem të kontrollit të trafikut për një qytet të madh, i cili mund të arrihej në internet dhe të vihej në modalitetin e testimit duke përdorur një komandë bazë.

Pse janë në dispozicion këta motorë kërkimi?

Për fat të mirë, këta llojë të motorëve të kërkimit përdoren kryesisht nga ata që përpiqen ta bëjnë internetin një vend më të sigurt: ekspertë të sigurisë, kompani anti-virus, agjenci të testimit të depërtimit, studiues universitar dhe agjenci qeveritare. Informacioni që ata gjejnë ndihmon në krijimin e një panorame më të mirë të gjendjes së cenueshme të internetit të sotëm. Ajo jo vetëm që u tregon atyre se cilat janë dobësitë; gjithashtu u tregon se ku. Në këtë mënyrë, shërbimet e cenueshme, të tilla si stacionet e energjisë bërthamore, mund të marrin parasysh.

Sidoqoftë, nëse djemtë e mirë mund të gjejnë dobësitë, kështu mund të gjejnë edhe kriminelët në internet. Dhe ata nuk kanë nevojë të mbështeten në këto lloje të motorëve të kërkimit, ata gjithashtu kanë qasje në botnet që mund të zbulojnë të njëjtin informacion pa lënë gjurmët e tyre të pista të gishtërinjve në motorin e kërkimit që të zbulojnë të tjerët.

Mbroni sistemin tuaj nga ana e errët

Problemi për shumë organizata është se kur fillojnë të lidhin sistemet e tyre përmes një web serveri, ata nuk mbrohen mjaftueshëm fort nga hakerat. Shpesh, ata pa dashje i lënë sistemet e tyre të hapura për këdo për të hyrë dhe duke bërë kështu, ndajnë të dhënat, paratë dhe pronësinë intelektuale me botën.

Për të mbrojtur veten, keni nevojë për një politikë të fortë sigurie, e cila përfshin një politikë fjalëkalimi, secure authentication, application updates and patching, firewalls, intrusion prevention, email protection dhe trajnim të stafit.

Nëse jeni duke kërkuar për host që vjen me siguri të fortë, shikoni planet tona të web hosting dhe gamën tonë të gjerë të veçorive të sigurisë.

Hostinkos

Hostinkos

Gjithçka që ju duhet për webfaqen e biznesit, përfshirë hostimin, domenët dhe ndërtimin e një webfaqe profesionale të kualitetit të lartë. Ne menaxhojmë çdo aspekt të dizajnit të webfaqes, SEO, web hosting dhe mirëmbajtjes teknike, dhe ofrojmë Ekipin më të mirë përkrahës!



Back to Post List