World of VNC, servers met beveiligingslekken

Pagina: 1
Acties:

  • ExilaaHH
  • Registratie: Juni 2009
  • Laatst online: 05-11 07:58
Recent werd ik geattendeerd op de website https://worldofvnc.net/ waarop open VNC servers toonbaar worden gemaakt, hierbij wordt locatie en IP meegeleverd. Uit nieuwschierigheid eens proberen in te loggen op enkele adressen waarbij ik toch connectie kon maken met enkele machines, soms onbeveiligd....

Bij de zoektocht kwam ik toch wel enkele hele interessante afbeeldingen voorbij zien komen, van SCADA systemen tot aan waterpomp systemen.

Mijn vraag is in hoeverre is het illegaal om dit online te plaatsen, in te loggen en in hoeverre ben je verplicht het bedrijf hiervan op te hoogte te stellen ?'

Ik persoonlijk vond dit toch wel een behoorlijk ernstige: https://worldofvnc.net/browse.php?id=2047
Warren Shire Water & Sewerage System, hiermee viel ook te connecten, ik heb ze hiervan op te hoogte gesteld maar nog geen antwoordt ontvangen

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 21-10 14:01

MAX3400

XBL: OctagonQontrol

Absoluut niet illegaal. Maar dat is mijn mening. De site is niets meer/minder dan een collectie van verzamelde data die openbaar te vinden is.

Het is vergelijkbaar met een portscan; als ik op internet een poortscan zou doen naar 3389 voor een bepaalde IP-range, dan kan ik https://worldofrdp.net opzetten en daar de resultaten neerzetten.

Dat bepaalde IP's een onbeveiligde verbinding toelaten en/of met default passwords, dat is heel kwalijk maar hiervoor kan je de eigenaar van de website https://worldofvnc.net niet aansprakelijk houden (vind ik).

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • ExilaaHH
  • Registratie: Juni 2009
  • Laatst online: 05-11 07:58
MAX3400 schreef op woensdag 25 mei 2016 @ 14:37:
Absoluut niet illegaal. Maar dat is mijn mening. De site is niets meer/minder dan een collectie van verzamelde data die openbaar te vinden is.

Het is vergelijkbaar met een portscan; als ik op internet een poortscan zou doen naar 3389 voor een bepaalde IP-range, dan kan ik https://worldofrdp.net opzetten en daar de resultaten neerzetten.

Dat bepaalde IP's een onbeveiligde verbinding toelaten en/of met default passwords, dat is heel kwalijk maar hiervoor kan je de eigenaar van de website https://worldofvnc.net niet aansprakelijk houden (vind ik).
Maar het zelf connecteren met een dergelijk IP ? Je loopt tenslotte eigenlijk een huis in met een open deur, waarschijnlijk ongevraagd.

Het is idd wel een kwalijke zaak dat er zoveel onbeveiligde verbindingen zijn, het gaat hier over duizenden adressen....

  • Archie_T
  • Registratie: Januari 2002
  • Laatst online: 22:20
ExilaaHH schreef op woensdag 25 mei 2016 @ 14:39:
[...]


Maar het zelf connecteren met een dergelijk IP ? Je loopt tenslotte eigenlijk een huis in met een open deur, waarschijnlijk ongevraagd.

Het is idd wel een kwalijke zaak dat er zoveel onbeveiligde verbindingen zijn, het gaat hier over duizenden adressen....
Ik zou persoonlijk niet verbinden met deze machines. Zoals je zelf al stelt, als een deur van een huis open staat loop je ook niet naar binnen (tenminste, dat hoop ik ;)) Er is zelfs een kans dat er toch iets van logging achter deze VNC servers zit en voordat je het weet heb je een groter probleem.

Dit is overigens niet heel nieuw hoor, shodan is ook een prima search engine voor dit soort dingen, kan je nog veel meer vinden.

  • ExilaaHH
  • Registratie: Juni 2009
  • Laatst online: 05-11 07:58
Archie_T schreef op woensdag 25 mei 2016 @ 14:44:
[...]

Ik zou persoonlijk niet verbinden met deze machines. Zoals je zelf al stelt, als een deur van een huis open staat loop je ook niet naar binnen (tenminste, dat hoop ik ;)) Er is zelfs een kans dat er toch iets van logging achter deze VNC servers zit en voordat je het weet heb je een groter probleem.

Dit is overigens niet heel nieuw hoor, shodan is ook een prima search engine voor dit soort dingen, kan je nog veel meer vinden.
Ik heb er dus wel met een aantal geconnect, niet echt verstandig dus, ik was erg nieuwschierig, verder niks aangepast, maar toch, maar ik ben wel benieuwd hoe ernstige gevolgen dit kan hebben, sommige staan met root open en kunnen zo worden misbruikt, ik vind dit persoonlijk wel een erg groot lek/probleem.

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
In de stats op #1 AS16276 OVH SAS
Geen wonder, OVH SAS is een bolwerk van illegale activiteiten. Heb al hun IP blocks op de blacklist staan.

Geeft ook wel aan hoe dat kan, iedereen kan blijkbaar op hun servers inloggen :)

Maak je niet druk, dat doet de compressor maar


  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 21-10 14:01

MAX3400

XBL: OctagonQontrol

ExilaaHH schreef op woensdag 25 mei 2016 @ 14:48:
[...]
ik vind dit persoonlijk wel een erg groot lek/probleem.
Als jouw morele waarden opspelen, hou ik je zeker niet tegen om een mailtje naar elke getroffen partij te sturen. Sterker nog; mogelijk draag je vanzelf bij een een beter security- & patch-beleid bij sommige partijen.

Helaas is het schering & inslag; door de groei van "alles is internet", zal het aantal devices wat onbeveiligd online is alleen maar toenemen.
DJMaze schreef op woensdag 25 mei 2016 @ 14:48:
In de stats op #1 AS16276 OVH SAS
Geen wonder, OVH SAS is een bolwerk van illegale activiteiten. Heb al hun IP blocks op de blacklist staan.

Geeft ook wel aan hoe dat kan, iedereen kan blijkbaar op hun servers inloggen :)
Tja, OVH verhuurt inderdaad aan Jan & alleman zonder enforcement. Wel jammer want het is wel een hele grote hoster met internationaal karakter en bizar veel infra tegen concurrerende prijzen.

Jammer dat je voor een blacklist hebt gekozen; grote delen van hun IP-ranges worden daarentegen wel gebruikt voor legale activiteiten.

[ Voor 38% gewijzigd door MAX3400 op 25-05-2016 14:51 ]

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • ExilaaHH
  • Registratie: Juni 2009
  • Laatst online: 05-11 07:58
MAX3400 schreef op woensdag 25 mei 2016 @ 14:49:
[...]

Als jouw morele waarden opspelen, hou ik je zeker niet tegen om een mailtje naar elke getroffen partij te sturen. Sterker nog; mogelijk draag je vanzelf bij een een beter security- & patch-beleid bij sommige partijen.

Helaas is het schering & inslag; door de groei van "alles is internet", zal het aantal devices wat onbeveiligd online is alleen maar toenemen.
Tja dat is ook een beetje het punt, je kunt wel iedereen mailen, maargoed, dit loopt gewoon op, je kunt er niet tegen mailen, de vraag is ook, moet je dit willen ? Desondanks is het wel een slecht verhaal, zoals ook het voorbeeld in mijn topicstart, dat zijn toch belangrijke en grote systemen. Nou neem ik alleen een kijkje, maar iemand met kwade bedoelingen kan grote gevolgen met zich meebrengen

  • nullr0ute
  • Registratie: December 2010
  • Laatst online: 03-11 12:48
Leuk om mijn website hier tegen te komen :). Ik heb zelf ook erg lang gedacht over het wel/niet maken van de website en het posten van IP adressen.

Na het succes van VNC Roulette heb ik toch besloten om de website te maken. En gezien de bezoekersaantallen ben ik niet de enige die dit interessant vindt.

[ Voor 75% gewijzigd door nullr0ute op 26-05-2016 10:28 ]

Pagina: 1