Heartbleed 3 évvel késöbb: 199,594 szerver továbbra is sebezhető


Top Countries
United States  42,032
Korea, Republic of  15,380
China  14,116
Germany 14,072
France 8,702
Russian Federation 6,673
United Kingdom 6,491
India 5,827
Brazil 5,497
Italy 4,845
...
Hungary 821

Top Cities
| Budapest                            | 181 |
| Debrecen                            | 10  |
| Szeged                              | 6   |
| Miskolc                             | 6   |
| Szolnok                             | 5   |

Top Services
| HTTPS                               | 675 |
| Webmin                              | 47  |
| Synology                            | 45  |
| HTTPS (8443)                        | 13  |
| 9443                                | 5   |

Top Organizations 
| Magyar Telekom                      | 221 |
| Invitel Tavkozlesi Zrt.             | 87  |
| UPC Hungary                         | 84  |
| DIGI Tavkozlesi es Szolgaltato Kft. | 56  |
| Invitech Megoldasok Zrt.            | 19  |

Top Operating Systems               
| Linux 3.x                           | 4   |

Top Products
| Apache httpd                        | 202 |
| MiniServ                            | 47  |
| nginx                               | 40  |
| TwistedWeb httpd                    | 21  |
| Fortinet FortiGate 50B              | 14  |

via: https://www.shodan.io/report/DCPO7BkV

Hozzászólások

Döbbenet :)

És ez neked meglepő? Már csak 200ezer! Azok is gondolom ilyen IoT eszközök, amiket a kutya se tart karban.

A legtöbb Apache/Debian/Ubuntu/PHP serverinfoval tér vissza, ami nem jellemző IOT eszközökre, így a frissítés/javítás valószínű triviális lenne.

Vajon, ha a lista alapján generálnék egy figyelmeztető emailt a szolgáltatónak, akkor "Kösznöm javítottuk!" vagy "Beperelünk büdös hekker!" válasz lenne gyakoribb?

Viszont azok általában:

"It works!
This is the default web page for this server.
The web server software is running but no content has been added, yet."

Meg egyebek full defaul-on.

Egyébként meg nagyon sok ip-kamera van köztük.
A figyelmeztető e-mail-re kapott reakciókra én is kíváncsi lennék :) Bár szerintem 100 levélből 1-re ha jönne egyáltalán válasz.