ПОЧТИ 800 000 FTP-СЕРВЕРОВ ДОСТУПНЫ ЛЮБОМУ ЖЕЛАЮЩЕМУ И НЕ ТРЕБУЮТ АУТЕНТИФИКАЦИИ

Исследователь, известный под псевдонимом Minxomat, провел интересный эксперимент, осуществив сканирование незащищенных FTP-серверов в диапазоне IPv4 адресов. Эксперт обнаружил, что 796 578 серверов «смотрят» в Интернет и доступны анонимно, без всяких учетных данных.

Minxomat является главой фирмы, занимающейся вопросами информационной безопасности, и подобные сканирования его компания осуществляет регулярно. Как правило, исследователи ищут более конкретные вещи, к примеру, изучают вредоносный трафик и его источники, но на этот раз Minxomat написал утилиту для сканирования адресов IPv4. Скрипт пытался соединиться с 21 портом и проверить, как много FTP-серверов допускают анонимный вход.

Исследователь объясняет, что целью данного эксперимента было продемонстрировать, насколько легко можно осуществить подобное сканирование, не используя при этом никаких сложных инструментов, но вооружившись лишь логикой, простейшими bash-скриптами и далеко не самым мощным железом. Так, Minxomat проводил свой опыт на базе KVM, работающей на vCore (2ГГц), с 2 Гб ОЗУ на борту и 10 Гб дискового пространства.

В результате эксперт выяснил, что 796 578 FTP-серверов (или 4,32 % от общего числа) открыты для анонимного доступа. Minxomat опубликовал список их IP-адресов на GitHub, а также отметил, что всё же такие серверы встречаются достаточно редко и серьёзной проблемой это назвать нельзя.

Со статьей Minxomat, где он пошагово объясняет, как именно проводятся подобные сканирования и исследования, а также дает ряд полезных советов, можно ознакомиться здесь.
 
X

XaosFun

ССылка на статью не рабочая.
(404 error)
 
Похожие темы
Support81 Риск обхода Secure Boot угрожает почти 200 000 ноутбуков с Linux Framework Новости в сети 0
Support81 43% роста, 965 Гбит/с и почти 100 часов давления: что происходит с L3-L4 атаками в 2025 Новости в сети 0
Support81 50 хакеров на одного агента ФБР: США почти признались в беспомощности перед китайской киберармией Новости в сети 0
Support81 20 лет, миллионы на крипте и почти 60 за решёткой — кто такой King Bob из Scattered Spider? Новости в сети 0
turbion0 Школьница из Москвы перевела мошеннице почти 4 миллиона рублей за снятие порчи. Новости в сети 0
turbion0 У трех жителей Ида-Вирумаа за пару дней мошенники выманили почти 80 000 евро Новости в сети 0
Support81 PUMAKIT: новый убийца безопасности Linux, который почти невозможно обнаружить Новости в сети 0
turbion0 В Барнауле мошенница продала поддельную красную икру почти на 1,5 млн рублей Новости в сети 0
Support81 Участник REvil получил почти 14 лет тюрьмы в США Новости в сети 0
Support81 Вирус OfflRouter уже почти 10 лет остаётся незамеченным в правительственных сетях Украины Новости в сети 0
turbion0 Мошенник под видом начальника обманул петрозаводчанку почти на миллион рублей Новости в сети 0
Support81 Жертвы TheMoon: почти 7000 роутеров ASUS скрывают вредоносную деятельность хакеров Новости в сети 0
turbion0 Роскомнадзор подтвердил утечку данных в сентябре почти 1 млн клиентов МТС-Банка Новости в сети 0
uslugi.market Интересно Райфайзенбанк, 650 руб, дебетовая карта, почти без холда Предоставляю работу. Ищу специалиста. 15
Denik Интересно Почти треть продаваемых б/у смартфонов не поддерживаются поставщиком Новости в сети 0
АнАлЬнАя ЧуПаКаБрА Интересно Пишем брут на любой(почти) банк [OFX] Программирование 1
L Простой способ получения пары баксов в день [почти пассив] Способы заработка 4
АнАлЬнАя ЧуПаКаБрА INLINE Инвестиционный сервис [Почти инстант] Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Инстант вывод /Без валида/ Почти все ЭПС Готовый софт 0
A Заработок на пассиве, почти без вложений Способы заработка 6
1 Слив почти всех курсов Geekbrains Программирование 2
F 350р на изичах (почти) Способы заработка 3
V Получение дедика на срок - 48 дней! почти халява! Раздачи и сливы 3
S ДЕДИКИ БЕСПЛАТНО БЕЗ РЕГИСТРАЦИИ(ПОЧТИ) И СМС Раздачи и сливы 1
BuriTTo Поднимаем 100$ .Почти изи мани. 100% разовый профит Способы заработка 7
V Слив мощного интенсива по заработку на Юле от 100 000р в месяц почти на пассиве Способы заработка 1
E Взлом почти любого RDP Вирусология 1
S Одна из крупнейших криптовалютных бирж BTC-E недоступна почти сутки Новости в сети 1
S Хакер похитил почти $8 млн в криптовалюте с помощью простого трюка Новости в сети 0
M Как заказать еду почти на халяву. Программирование 6
G Заработк 1000р в день (почти пассив) Способы заработка 70
4 mail.ru почти сотня метров Раздачи и сливы 14
Admin Скрытая сборка RMS почти 2017 с отправкой ID на почту(Слито) Вирусология 33
Admin Угон/взлом почти любого укр аккаунта ВК Полезные статьи 2
AiCombo [25.800] Lines Goods hits Europa Раздачи и сливы 0
WorldCombo 257.800 Lines edu Mail-Pass Leak Раздачи и сливы 0
ValidMail ♋ 18 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 21/05/24 ♋ Раздачи и сливы 0
ValidMail ♋ 13 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 20/03/24 ♋ Раздачи и сливы 0
ValidMail ♋ 11 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 13/01/24 ♋ Раздачи и сливы 0
ValidMail ♋ 18 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 05/12/23 ♋ Раздачи и сливы 0
ValidMail ♋ 11 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 16/11/23 ♋ Раздачи и сливы 0
ValidMail ☕ 52 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 30/10/23 ☕ Раздачи и сливы 0
ValidMail ♋ 10 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 05/10/23 ♋ Раздачи и сливы 0
ValidMail ♋ 11 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 04/10/23 ♋ Раздачи и сливы 0
Beez Совсем новая тема заработка из-за бугра! 800$ Способы заработка 0
DOMINUS Перспективы биткоина после восстановления до $33 800 Новости в сети 0
L Работа -оплата за цикл от 200-800 доларов. Предоставляю работу. Ищу специалиста. 0
АнАлЬнАя ЧуПаКаБрА USA 1,800 Minecraft Раздачи и сливы 0
S Атаки: 800 000 россиян стали жертвами банковского Android-ботнета Новости в сети 1
attilla 800 строк заточки под Netflix Раздачи и сливы 0

Название темы