Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

  • Yarisken
  • Registratie: Augustus 2010
  • Laatst online: 18:42
Hallo,

Ik was gisteren wat aan het lezen over google hacking.

Ik besloot om is wat te testen. Ik tikte een zoekopdracht in google

En ik vond gewoon een heel pak HP printers die rechtstreeks op het internet hangen.

Ik snap niet hoe dit kan, meeste zullen toch wel een router gebruiken ofwel is dit door de router die dit doorgeeft. Soit voor de mensen die het niet zouden kennen. Je kan er echt veel mee en ook webcams opzoeken etc....

Groeten

[ Voor 16% gewijzigd door F_J_K op 02-05-2013 15:45 . Reden: Het al te makkelijk maken voor mensen die willen klooien lijkt me niet nodig. ]


Verwijderd

Standaard firmware's die niet dichtgetimmerd worden. Dan krijg je op ten duur dat met moderne browsers de URL's die mensen bezoeken, automatisch worden geindexeerd. En dan krijg je dit.

Is enerzijds de schuld van HP die dit soort dingen by default openzet en aan de andere kant van de systeembeheerder die :80 connecties toelaat.

  • Xaph
  • Registratie: Augustus 2012
  • Laatst online: 02-09-2022

Xaph

Professioneel Dyslecticus

Deze LaserJets hebben zoals je gezien hebt een web-interface. De status wordt weer gegeven op de webpagina's , maar als je naar instellingen gaat vragen ze meestal wel om een wachtwoord. Dit is gewoon een gevalletje sysadmin *:80 allowed.

[Desktop] CM Storm Stryker | Gigabyte GA-Z77X-D3H | i5 3570k | Gelid Solutions Tranquillo Rev.2 | Corsair Vengeance 16GB Dual-Channel | Asus HD7950 DirectCU II Top V2 CrossFireX | Samsung 830 128GB | TL-WDN4800 | Corsair TX750M [/Desktop]


  • ByteMe_
  • Registratie: Januari 2009
  • Niet online
En zo heb je dat met van alles. wmv, mp3. Veel staat open. Maar dit is al redelijk oud eigenlijk.

[ Voor 10% gewijzigd door ByteMe_ op 02-05-2013 14:24 ]

Mijn laatste reviews: Xiaomi Mi 9T | Mpow H12


  • LiquidT_NL
  • Registratie: September 2003
  • Laatst online: 13-05-2021
Je kan ook beveiligingscamera's inkijken van winkels. En als je googlet vast nog meer. Maar is er ook een specifieke vraag of discussieonderwerp?

Explorers in the further regions of experience...demons to some, angels to others.


  • DennusB
  • Registratie: Mei 2006
  • Niet online
Xaph schreef op donderdag 02 mei 2013 @ 14:23:
Deze LaserJets hebben zoals je gezien hebt een web-interface. De status wordt weer gegeven op de webpagina's , maar als je naar instellingen gaat vragen ze meestal wel om een wachtwoord. Dit is gewoon een gevalletje sysadmin *:80 allowed.
Je kan gewoon onbeperkt test pagina's afdrukken... echt handig is het dus niet

Owner of DBIT Consultancy | DJ BassBrewer


  • BDHowner
  • Registratie: Juli 2011
  • Laatst online: 24-11 00:03
Er zijn helaas ook wel wat consumenten die zelf lopen te kloten. Op het moment dat zoiets dan werkt (bijv. zo'n camera) is het: hé, we hebben beeld, houden zo.

  • RocketKoen
  • Registratie: December 2001
  • Laatst online: 27-11 17:59
BDHowner schreef op donderdag 02 mei 2013 @ 14:37:
Er zijn helaas ook wel wat consumenten die zelf lopen te kloten. Op het moment dat zoiets dan werkt (bijv. zo'n camera) is het: hé, we hebben beeld, houden zo.
Ook bedrijven hoor. Sinds je IP camera's gewoon bij de Gamma of Makro kan kopen hebben die vaak geen zin om een beveiligings bedrijf te betalen.

TheS4ndm4n#1919


Verwijderd

RocketKoen schreef op donderdag 02 mei 2013 @ 14:40:
[...]

Ook bedrijven hoor. Sinds je IP camera's gewoon bij de Gamma of Makro kan kopen hebben die vaak geen zin om een beveiligings bedrijf te betalen.
Maar een IT bedrijf inschakelen voor plaatsen van camera's thuis is een beetje overrated...

De meeste interfaces bieden vaak alles wat je nodig hebt en kan je beveiligen met een wachtwoord.

Als het een groot bedrijf was oke :)

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 18:19

Duinkonijn

Huh?

Ik denk dat dit in de toekomst steeds meer zal voorkomen met de komst van IPv6 en de verdwijning van NAT

in de resultaten van de google search, komen ip`s ook van hoge scholen voor, deze werken niet via NAT.. vroeger kreeg je gewoon als school een /16 e.d. net zo als je dat nu met IPv6 ziet.

[ Voor 41% gewijzigd door Duinkonijn op 02-05-2013 19:04 ]

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


  • ge-flopt
  • Registratie: Februari 2001
  • Laatst online: 28-11 13:57
Vind het ook niet echt Google hacking, maar meer dat je google gebruikt waar hij voor bedoeld is, het zoeken van dingen. Dat je zo printers kunt vinden is gewoon omdat Google veel info indexeert.

  • Snake
  • Registratie: Juli 2005
  • Laatst online: 07-03-2024

Snake

Los Angeles, CA, USA

Duinkonijn schreef op donderdag 02 mei 2013 @ 14:56:
Ik denk dat dit in de toekomst steeds meer zal voorkomen met de komst van IPv6 en de verdwijning van NAT

neem bv: 127.0.0.1, dit is geen onjuist geconfigde NAT, Maar de Noordelijke Hogeschool Leeuwarden met z`n /16
Ik vraag me af hoeveel test pagina's dit ding vandaag gaat printen :D

[ Voor 1% gewijzigd door F_J_K op 02-05-2013 16:06 . Reden: O_) ]

Going for adventure, lots of sun and a convertible! | GMT-8


  • Wish
  • Registratie: Juni 2006
  • Laatst online: 19:46

Wish

ingwell

Snake schreef op donderdag 02 mei 2013 @ 15:34:
[...]

Ik vraag me af hoeveel test pagina's dit ding vandaag gaat printen :D
In ieder geval 8 meer dan gisteren :)

No drama


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Het al te makkelijk maken voor mensen die willen klooien lijkt me niet nodig. Discussie kan ook prima zonder URL of specifiek IP-adres...
Dus die knip ik weg.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • DennusB
  • Registratie: Mei 2006
  • Niet online
F_J_K schreef op donderdag 02 mei 2013 @ 15:46:
Het al te makkelijk maken voor mensen die willen klooien lijkt me niet nodig. Discussie kan ook prima zonder URL of specifiek IP-adres...
Dus die knip ik weg.
In de post van Duinkonijn staat er anders nog 1 :)

Owner of DBIT Consultancy | DJ BassBrewer


  • Yarisken
  • Registratie: Augustus 2010
  • Laatst online: 18:42
Xaph schreef op donderdag 02 mei 2013 @ 14:23:
Deze LaserJets hebben zoals je gezien hebt een web-interface. De status wordt weer gegeven op de webpagina's , maar als je naar instellingen gaat vragen ze meestal wel om een wachtwoord. Dit is gewoon een gevalletje sysadmin *:80 allowed.
Dus een pak mensen hebben gewoon hun netwerkprinter online staan zonder dat ze dit zelf beseffen.
Webcams heb ik ook al gevonden, maar dus ook echte bedrijfswebcams .... . Google hacking is idd al in 2004 gepresenteerd door Johnny Long maar ik verbaas me er gewoon over hoeveel je hiermee kan vinden. Stel dat er een exploit uitkomt voor apache dan kan je met een query gewoon alle webservers vinden die nog geen patch draaien.

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 18:19

Duinkonijn

Huh?

Dat is gewoon een eigenschap van de huidige servers.

De enige oplossing om het niet aan te bieden..

Overigens zag je dit vroeger ook met windows 98 clients met gesharde printers, daar kon je ook direct op afdrukken


in de privaat sector zal het probleem niet echt spelen..
De gene die er wel last van hebben, zullen er gewoon rekening mee moeten houden dat ze hun zooi voldoende beveiliging...

Overigens kan het ook een keuze zijn om je printers op het internet aantebieden..
Afdruk versturen en dan op de printer zelf verzoeken om het aftedrukken...

voor de byod`s e.d. al heb je dan mooiere oplossingen
Snake schreef op donderdag 02 mei 2013 @ 15:34:
[...]

Ik vraag me af hoeveel test pagina's dit ding vandaag gaat printen :D
Max 50-100 het was een kleintje

[ Voor 62% gewijzigd door Duinkonijn op 02-05-2013 19:13 ]

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?

Pagina: 1