{"id":267968,"date":"2022-11-21T11:08:00","date_gmt":"2022-11-21T08:08:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=267968"},"modified":"2025-03-13T23:33:59","modified_gmt":"2025-03-13T20:33:59","slug":"o-que-e-shodan-e-como-ele-pode-melhorar-sua-seguranca-online","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/pt-pt\/o-que-e-shodan-e-como-ele-pode-melhorar-sua-seguranca-online\/","title":{"rendered":"O que \u00e9 Shodan e como ele pode melhorar sua seguran\u00e7a online?"},"content":{"rendered":"\n<p>Shodan \u00e9 como o Google, mas mais como um arquivo de dispositivos da Internet das Coisas (IoT). Enquanto o Google indexa os sites na rede mundial de computadores e o conte\u00fado desses sites, o Shodan indexa todos os dispositivos conectados diretamente \u00e0 internet.<\/p>\n<p>A informa\u00e7\u00e3o publicamente dispon\u00edvel atrav\u00e9s deste motor de busca parece bastante in\u00f3cua. Para o usu\u00e1rio comum, as sequ\u00eancias de endere\u00e7os IP e termos de codifica\u00e7\u00e3o n\u00e3o significam muito. Mas para um hacker que procura um dispositivo vulner\u00e1vel, h\u00e1 mais do que o suficiente para causar danos. Mas e se voc\u00ea pudesse entender os dados mais importantes e como usar o Shodan para melhorar sua seguran\u00e7a cibern\u00e9tica?<\/p>\n<h2>O que \u00e9 Shodan exatamente?<\/h2>\n<p><a href=\"https:\/\/shodan.io\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Shodan<\/a> \u00e9 um mecanismo de busca cibern\u00e9tica que indexa dispositivos conectados \u00e0 internet. O mecanismo de busca come\u00e7ou como um projeto de estima\u00e7\u00e3o para John Matherly. Matherly queria aprender sobre dispositivos conectados \u00e0 internet, de impressoras e servidores web a aceleradores de part\u00edculas \u2013 basicamente qualquer coisa com um endere\u00e7o IP.<\/p>\n<p>O objetivo era registrar as especifica\u00e7\u00f5es do dispositivo e ter um mapa mostrando as localiza\u00e7\u00f5es dos dispositivos e como eles est\u00e3o interconectados. Desde 2009, quando ficou dispon\u00edvel ao p\u00fablico, o prop\u00f3sito do Shodan pouco mudou. Ele ainda mapeia a localiza\u00e7\u00e3o exata de dispositivos habilitados para internet, suas especifica\u00e7\u00f5es de software e localiza\u00e7\u00f5es. De fato, Shodan cresceu e se tornou um olho cibern\u00e9tico que tudo v\u00ea.<\/p>\n<h2>Como os hackers usam o Shodan?<\/h2>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-265088-6340a2c70751b.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-265088-6340a2c70751b.jpg\" alt=\"O que \u00e9 Shodan e como ele pode melhorar sua seguran\u00e7a online?\" ><\/a><\/p>\n<p>Shodan n\u00e3o foi originalmente projetado para hackers, mas as informa\u00e7\u00f5es publicamente dispon\u00edveis que o mecanismo de busca coleta podem ser \u00fateis para hackers que procuram dispositivos vulner\u00e1veis.<\/p>\n<h3>Encontre dispositivos IoT com falhas de seguran\u00e7a<\/h3>\n<p>Shodan coleta banners digitais de dispositivos IoT. Um banner \u00e9 como um CV que os dispositivos IoT enviam aos servidores da Web ao solicitar dados. Ler o banner \u00e9 como um servidor web conhece o dispositivo espec\u00edfico e como e quais pacotes de dados enviar para o dispositivo. Assim como o conte\u00fado do curr\u00edculo de todos seria diferente, os banners de diferentes dispositivos IoT tamb\u00e9m s\u00e3o.<\/p>\n<p>Geralmente, um banner t\u00edpico mostra a vers\u00e3o do sistema operacional de um dispositivo, endere\u00e7o IP, portas abertas, n\u00famero de s\u00e9rie, especifica\u00e7\u00f5es de hardware, localiza\u00e7\u00e3o geogr\u00e1fica, provedor de servi\u00e7os de Internet e nome registrado do propriet\u00e1rio, se dispon\u00edvel.<\/p>\n<p>Muitas, se n\u00e3o todas, essas informa\u00e7\u00f5es j\u00e1 est\u00e3o dispon\u00edveis publicamente. Essas informa\u00e7\u00f5es podem mostrar a hackers, por exemplo, dispositivos rodando em software desatualizado. Mais especificamente, \u00e9 poss\u00edvel usar filtros de pesquisa para restringir dispositivos vulner\u00e1veis \u200b\u200bem uma cidade espec\u00edfica. Sabendo onde encontrar o dispositivo vulner\u00e1vel, um hacker pode usar t\u00e1ticas de wardriving ou <a href=\"https:\/\/www.makeuseof.com\/what-are-disassociation-attacks\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">realizar ataques de dissocia\u00e7\u00e3o<\/a> para for\u00e7ar sua entrada na rede se n\u00e3o puder acess\u00e1-la remotamente.<\/p>\n<h3>Encontrar login e senhas padr\u00e3o<\/h3>\n<p>A maioria dos dispositivos &#8211; roteadores, por exemplo &#8211; s\u00e3o enviados com senhas padr\u00e3o ou credenciais de login que um usu\u00e1rio deve alterar ap\u00f3s a configura\u00e7\u00e3o. No entanto, muitas pessoas n\u00e3o fazem isso. Shodan compila regularmente uma lista de dispositivos operacionais que ainda usam credenciais padr\u00e3o e suas portas abertas. Realizar uma pesquisa com a consulta &quot;senha padr\u00e3o&quot; mostrar\u00e1 resultados de pesquisa relevantes. Qualquer pessoa com acesso a esses dados e ferramentas de hackers pode fazer login em um sistema basicamente aberto e causar danos.<\/p>\n<p>\u00c9 por isso que \u00e9 uma boa ideia alterar suas senhas padr\u00e3o.<\/p>\n<h2>Como usar o Shodan para aumentar sua seguran\u00e7a cibern\u00e9tica<\/h2>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-265088-6340a2ca5dd86.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-265088-6340a2ca5dd86.jpg\" alt=\"O que \u00e9 Shodan e como ele pode melhorar sua seguran\u00e7a online?\" ><\/a><\/p>\n<p>A quantidade de dados dispon\u00edveis atrav\u00e9s do Shodan \u00e9 estranhamente aterrorizante, mas dificilmente \u00e9 \u00fatil se os sistemas de seguran\u00e7a do seu dispositivo estiverem funcionando corretamente. Pesquisar os endere\u00e7os IP de seus dispositivos no Shodan informar\u00e1 se o mecanismo de pesquisa possui alguma informa\u00e7\u00e3o sobre eles. Comece com o <a href=\"https:\/\/www.makeuseof.com\/tag\/find-routers-ip-address\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">endere\u00e7o IP do seu roteador dom\u00e9stico<\/a>. As probabilidades s\u00e3o de que Shodan n\u00e3o ter\u00e1 nenhuma informa\u00e7\u00e3o sobre seu roteador, especialmente se suas portas de rede estiverem fechadas. Em seguida, passe para suas c\u00e2meras de seguran\u00e7a, bab\u00e1s eletr\u00f4nicas, telefones e laptops.<\/p>\n<h3>Localizar e fechar portas vulner\u00e1veis<\/h3>\n<p>Voc\u00ea n\u00e3o precisa se preocupar com hackers encontrando seu dispositivo no Shodan e entrando em seu sistema. As chances de isso acontecer s\u00e3o baixas porque o Shodan apenas cataloga sistemas com portas <a href=\"https:\/\/www.makeuseof.com\/what-are-tcp-and-udp-ports\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">TCP\/IP<\/a> abertas. E \u00e9 isso que voc\u00ea deve procurar: abrir portas n\u00e3o seguras.<\/p>\n<p>Geralmente, as portas s\u00e3o abertas para que os dispositivos habilitados para Internet possam atender a solicita\u00e7\u00f5es, obter dados e saber o que fazer com esses dados. \u00c9 como sua impressora sem fio sabe receber solicita\u00e7\u00f5es de seu PC e imprimir uma p\u00e1gina, e como sua webcam transmite para seu monitor. E, mais importante, como um hacker pode acessar remotamente seu dispositivo.<\/p>\n<p>Uma porta aberta \u00e9 bastante padr\u00e3o porque \u00e9 assim que seu dispositivo se conecta \u00e0 Internet. Fechar todas as portas do seu dispositivo o corta da Internet. As portas tornam-se riscos de seguran\u00e7a em determinadas circunst\u00e2ncias, como a execu\u00e7\u00e3o de software antigo e desatualizado ou a configura\u00e7\u00e3o incorreta de um aplicativo em seu sistema. Felizmente, voc\u00ea pode gerenciar essa exposi\u00e7\u00e3o e risco de seguran\u00e7a cibern\u00e9tica <a href=\"https:\/\/www.makeuseof.com\/port-scanning-close-vulnerable-ports\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">fechando portas vulner\u00e1veis<\/a>.<\/p>\n<h3>Use uma VPN para se conectar \u00e0 Internet<\/h3>\n<p>Voc\u00ea pode pesquisar o endere\u00e7o IP do dispositivo no Shodan e ver se o banner do seu dispositivo \u00e9 p\u00fablico e quais portas est\u00e3o abertas, para que voc\u00ea possa fech\u00e1-las. Mas isso n\u00e3o \u00e9 suficiente. Considere <a href=\"https:\/\/www.makeuseof.com\/important-vpn-features-explained\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">usar uma VPN<\/a> para ocultar seu endere\u00e7o IP ao navegar na web.<\/p>\n<p>Uma VPN serve como a primeira barreira entre voc\u00ea e um invasor. Como? O uso de uma VPN criptografa sua conex\u00e3o com a Internet, para que solicita\u00e7\u00f5es e servi\u00e7os de dados passem por portas seguras em vez de portas potencialmente inseguras. Dessa forma, um invasor precisaria primeiro quebrar o servi\u00e7o VPN &#8211; o que n\u00e3o \u00e9 pouca coisa &#8211; antes de chegar at\u00e9 voc\u00ea. Depois disso, ainda h\u00e1 outra parede que voc\u00ea pode colocar tamb\u00e9m.<\/p>\n<h3>Ativar o Firewall do Microsoft Defender<\/h3>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-265088-6340a2cd9bbf2.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-265088-6340a2cd9bbf2.jpg\" alt=\"O que \u00e9 Shodan e como ele pode melhorar sua seguran\u00e7a online?\" ><\/a><\/p>\n<p>Algumas VPNs, <a href=\"https:\/\/www.makeuseof.com\/tag\/windscribe-vpn-review\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">como Windscribe<\/a>, possuem firewalls. Embora os firewalls de terceiros sejam \u00f3timos, voc\u00ea deve usar o firewall que acompanha o Microsoft Defender, o programa de seguran\u00e7a nativo em computadores Windows. No Windows 11, voc\u00ea pode ativar o firewall do Microsoft Defender acessando <strong>Iniciar &gt; Configura\u00e7\u00f5es &gt; Privacidade e seguran\u00e7a &gt; Seguran\u00e7a do Windows &gt; Firewall e prote\u00e7\u00e3o de rede &gt; Abrir configura\u00e7\u00f5es de seguran\u00e7a do Windows.<\/strong><\/p>\n<p>Seu computador se comunica com outros computadores na Internet por meio de pacotes de dados (bits de dados contendo arquivos de m\u00eddia ou mensagens). O trabalho do firewall do Microsoft Defender \u00e9 verificar os pacotes de dados de entrada e impedir qualquer um que possa danificar seu dispositivo. Ativar o firewall \u00e9 tudo que voc\u00ea precisa fazer. Por padr\u00e3o, o firewall s\u00f3 abre as portas do seu computador quando um aplicativo precisa usar essa porta. Voc\u00ea n\u00e3o precisa mexer nas regras de seguran\u00e7a avan\u00e7adas para portas, a menos que seja um usu\u00e1rio avan\u00e7ado. Mesmo assim, considere definir um lembrete para fechar a porta mais tarde. \u00c9 bem f\u00e1cil esquecer.<\/p>\n<p>Pense em <a href=\"https:\/\/www.makeuseof.com\/tag\/firewall-work-makeuseof-explains\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">como um firewall funciona<\/a> como um oficial que controla o tr\u00e1fego para sua cidade e as estradas como suas portas de rede. O oficial verifica e garante que apenas os ve\u00edculos que atendem aos padr\u00f5es de seguran\u00e7a passem. Esses padr\u00f5es de seguran\u00e7a mudam o tempo todo, portanto, seu oficial deve ter as \u00faltimas regras \u2013 e \u00e9 por isso que voc\u00ea deve instalar atualiza\u00e7\u00f5es de software regularmente. Mexer nas regras de seguran\u00e7a do porto \u00e9 como dizer ao seu oficial para ignorar um posto de controle. Praticamente qualquer ve\u00edculo pode usar esse ponto cego para entrar em sua cidade.<\/p>\n<h2>Shodan: Para que serve?<\/h2>\n<p>Shodan \u00e9 um enorme banco de dados contendo informa\u00e7\u00f5es de identifica\u00e7\u00e3o sobre dispositivos conectados \u00e0 internet. \u00c9 usado principalmente por empresas para ficar de olho em vulnerabilidades e vazamentos de rede. Ainda assim, voc\u00ea tamb\u00e9m encontrar\u00e1 no Shodan uma ferramenta \u00fatil para verificar sua exposi\u00e7\u00e3o. Depois de encontrar esses vazamentos, voc\u00ea pode bloque\u00e1-los facilmente e melhorar sua seguran\u00e7a cibern\u00e9tica geral.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte de grava\u00e7\u00e3o:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.makeuseof.com\" class=\"external external_icon\">www.makeuseof.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Shodan pode ser usado por hackers para direcionar seus dispositivos, mas n\u00e3o \u00e9 de todo ruim. Na verdade, tamb\u00e9m pode ajud\u00e1-lo a se proteger dos cibercriminosos.<\/p>\n","protected":false},"author":1,"featured_media":265089,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[988],"tags":[3061],"class_list":["post-267968","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguranca","tag-affiai-pt-pt"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/267968","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/comments?post=267968"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/267968\/revisions"}],"predecessor-version":[{"id":303642,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/267968\/revisions\/303642"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/media\/265089"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/media?parent=267968"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/categories?post=267968"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/tags?post=267968"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}