
La botnet Carna era una red de 420.000 dispositivos creada por un hacker anónimo para medir la extensión de Internet en lo que su creador denominó el " Censo de Internet de 2012 ".
Recopilación de datos
Los datos se recopilaron infiltrándose en dispositivos de Internet, especialmente enrutadores , que usaban una contraseña predeterminada o ninguna contraseña. [ 1 ] [ 2 ] Recibió su nombre de Carna, "la diosa romana protectora de los órganos internos y la salud". [ 3 ]
Los datos recopilados se compilaron en un retrato GIF para mostrar el uso de Internet en todo el mundo durante 24 horas. Los datos recopilados incluían solo el espacio de direcciones IPv4 y no el espacio de direcciones IPv6 . [ 4 ] [ 5 ]
El creador de la botnet Carna cree que, con el creciente número de hosts IPv6 en Internet, 2012 puede haber sido la última vez que fue posible realizar un censo de este tipo. [ 3 ]
Resultados
De los 4300 millones de direcciones IPv4 posibles, la botnet Carna encontró un total de 1300 millones de direcciones en uso, incluyendo 141 millones que estaban detrás de un cortafuegos y 729 millones que devolvieron registros del sistema de nombres de dominio inverso . Es probable que los 2300 millones de direcciones IPv4 restantes no estén en uso. [ 6 ]
Un primer censo de Internet anterior realizado por el estudio LANDER del USDHS había contabilizado 187 millones de hosts de Internet visibles en 2006. [ 7 ] [ 8 ]
Implicaciones adicionales
El investigador de seguridad Morgan Marquis-Boire utilizó los datos proporcionados por la botnet Carna para determinar en cuántos países se utilizaba el software espía FinFisher . El uso de datos tan ambiguos desde el punto de vista legal para realizar análisis de código abierto generó dudas en algunos, pero Marquis-Boire expresó su convicción de que los datos son datos. «Considero que esto se asemeja más a una actividad académica deshonesta que a una actividad delictiva», declaró a la revista Wired. [ 9 ]
Número de hosts por dominio de nivel superior
Entre otros datos, Carna Botnet contabilizó el número de hosts con nombres DNS inversos observados entre mayo y octubre de 2012. Los 20 dominios de nivel superior más frecuentes fueron:
Véase también
Referencias
- ↑ Stöcker, Christian; Horchert, Judith (22 de marzo de 2013). "Mapeo de Internet: censo secreto de Internet de un hacker" . Spiegel en línea .
- ↑ Kleinman, Alexis (22 de marzo de 2013). "El mapa de Internet más detallado basado en GIF se creó pirateando 420.000 ordenadores" . Huffington Post .
- 1 2 Censo de Internet 2012: Escaneo de puertos /0 usando dispositivos integrados inseguros Archivado el 13/10/2015 en Wayback Machine , Botnet Carna, junio - octubre de 2012
- ↑ Read, Max (21 de marzo de 2013). "Este GIF animado, creado ilegalmente y fascinante, es como luce Internet" . Gawker . Archivado del original el 24 de marzo de 2013.
- ↑ Thomson, Iain (19 de marzo de 2013). "Investigador crea una botnet ilegal de 420.000 nodos para un mapa de internet IPv4" . The Register .
- ↑ Un investigador independiente creó una botnet épica para escanear miles de millones de direcciones IP. Con 9 TB de datos, este estudio es uno de los más exhaustivos —e ilícitos— jamás realizados. Por Dan Goodin, arstechnica, 20 de marzo de 2013.
- ↑ Exploración de hosts de Internet visibles mediante censos y encuestas (estudio "LANDER") por John Heidemann, Yuri Pradkin, Ramesh Govindan, Christos Papadopoulos, Joseph Bannister. Informe técnico USC/ISI ISI-TR-2007-640. Véase también http://www.isi.edu/ant/address/ y el vídeo.
- ↑ Forschung mit ilegalem Botnetz: Die Vermessung des Internets Christian Stöcker, Judith Horchert, Der Spiegel , 21.03.2013
- ↑ McMillan, Robert (15 de mayo de 2013). "¿Está mal usar datos de la primera botnet 'buena' del mundo?" . Wired . Archivado del original el 22 de diciembre de 2016.
- ↑ "Dominios de nivel superior. Censo de Internet 2012" . Archivado del original el 15 de mayo de 2013. Consultado el 16 de mayo de 2013 .
Enlaces externos
- Censo de Internet 2012: Escaneo del puerto /0 mediante dispositivos integrados inseguros , Botnet Carna, junio -octubre de 2012
- Todos los datos se pueden encontrar en GitHub , BitBucket , SourceForge e Internet Archive .
- Botnets
- Historia de Internet
- malware de IoT
- La década de 2010 en el mundo del hacking
- 2012 en informática