Categorias

Conheça um motor de busca com infraestrutura do Google e focado na segurança

O Google está ajudando um “concorrente”. Quer dizer, nem tanto. A gigante de Mountain View certamente enxergou a importância do Censys, um motor de busca focado na segurança, neste mundo quase que totalmente conectado em que vivemos.

O projeto, criado por um grupo de pesquisadores da Universidade de Michigan, tem por objetivo mapear todos os dispositivos conectados à internet. O Google fornece grande parte da infraestrutura utilizada pelo Censys, o qual realiza as buscas em cima de dados coletados através de um software chamado ZMap.

O motor é atualizado diariamente com dados obtidos pelo ZMap, o qual “pinga” (também diariamente) mais de 4 bilhões de IPs alocados a dispositivos conectados à grande rede. Tais “pings” permitem então que o Censys detecte um grande número de vulnerabilidades e/ou problemas ligados à segurança (ou melhor, à falta dela), com base nas respostas de cada dispositivo.

Hacking bypass security

O motor de busca consegue identificar, em meio aos dispositivos que responderam, quais versões de softwares estão em utilização, e até mesmo o uso ou não de criptografia. Detalhes a respeito das configurações também são obtidos, e durante as buscas, profissionais de TI, por exemplo, podem acabar obtendo detalhes a respeito dos dispositivos em si e de possíveis novas brechas de segurança.

É possível, por exemplo, obter um mapa a respeito dos dispositivos em risco, bem como informações a respeito da velocidade com que novas falhas se espalham e quais empresas são responsáveis pelos equipamentos.

Estamos tentando manter um banco de dados completo de tudo na internet“, disse Zakir Durumeric, pesquisador responsável pelo Censys.

Já temos também exemplos práticos muito importantes da utilização do novo motor de busca. Há poucos dias atrás, pesquisadores utilizando o Censys descobriram mais de 3 milhões de dispositivos (incluindo muitos roteadores e modems) conectados à internet que se encontravam em risco.

A descrição do Censys que consta em seu site oficial, além disso, é bastante autoexplicativa:

O Censys é um motor de busca que permite que cientistas da computação façam perguntas a respeito dos dispositivos e redes que compõem a internet.

Movido por um escaneamento de toda a internet, o Censys permite que os pesquisadores encontrem hosts específicos e criem relatórios agregados a respeito de como os dispositivos, websites e certificados são configurados e implementados“.

A esperança é que a engine ajude a tornar a internet mais segura.