O SHODAN foi desenvolvido pelo programador John Matherly em 2009 com o objetivo de ser um serviço de busca para que empresas como Cisco, Microsof, entre outras tivessem a possibilidade de ter uma visão ampla sobre o uso de seus equipamentos ou soluções.
Entre a base do SHODAN estão equipamentos/serviços publicados com as portas: HTTP (80), FTP (21), SSH (22) Telnet (23), SNMP (161), SIP (5060) entre outros serviços.
A função específica do SHODAN e realizar uma varredura por toda a rede mundial de computadores em busca de equipamentos como: Roteadores, Switches, Servidores, Webcams, Celulares, Tablets, Telefones VOIP, em busca de configurações padrões como senhas, enfim qualquer dispositivo que possibilita uma conexão com a internet e que possua configurações padrões pode ser registrado pelo SHODAN.
Observação:
A boa prática de segurança da informação é alterar suas senhas e de seus equipamentos tecnológicos com frequência pois um buscador como o SHODAN pode possibilitar que um criminoso virtual possa obter controle total de sua rede.
Site: www.shodan.io
Evidências de Busca:
Resultado da busca de equipamentos com as portas abertas: 80, 21, 22, 161, 5060
Apenas no Brasil foram encontrados mais de 54 mil equipamentos.
Apresentação realizada por: Michael "theprez98" Schearer na DECFON.