Erhebung der weltweiten Internetnutzung via Port Scanning /0 über ungesicherte eingebettete Systeme
Eine Gruppe junger Studenten fand beim Testen mit der Nmap Scripting Engine (NSE) heraus, dass eine überraschend große Zahl eingebetteter Systeme offene Verbindungen ins Internet haben. Viele dieser Geräte basieren auf Linux und erlauben ein einloggen ins System mit Standard- oder Leer-Anmeldedaten.
Die Systeme wurden genutzt, um einen verteilten Port-Scanner einzurichten, der über alle IPv4-Adressen scannt. Diese Scans berücksichtigen die üblichen Ports sowie ICMP- und Reverse Pings, DNS- und SYN-Scans. Die daraus gewonnen Daten wurde von der Gruppe analysiert und geben eine gute Einschätzung hinsichtlich der weltweiten Verwendung von IP-Adressen.
Um einen geografischen Überblick über die weltweite Internetnutzung zu bekommen, wurden die IP-Adressen herausgefiltert, welche einen ICMP-Ping beantworteten oder offene Ports haben. Basierend auf eine frei verfügbare Geo-Datenbank (maxmind.com) wurden die geografischen Daten ermittelt, welche mit folgendem animierten GIF dargestellt werden können:
Weltkarte zur weltweiten Internetnutzung
Quelle: http://internetcensus2012.bitbucket.org/paper.html
0 Kommentare