La mayoría de las personas solo piensan en Google cuando se trata de motores de búsqueda, pero los investigadores de ciberseguridad tienen acceso a un conjunto completamente diferente de herramientas de búsqueda, diseñadas no para buscar contenido web, sino para encontrar dispositivos físicos conectados a Internet. Shodan es el nombre más conocido en este campo, pero si has estado en la comunidad de ciberseguridad por un tiempo, notarás que Censys también se menciona con frecuencia.
Lo que hace Censys es esencialmente similar a lo que hace Shodan
Censys realiza un escaneo continuo de todo el rango de direcciones IP de Internet, registrando qué puertos están abiertos, qué servicios están en ejecución y qué credenciales se utilizan, organizando esta información en una base de datos que se puede buscar. Al ingresar palabras clave, puedes encontrar dispositivos que cumplen esos criterios, como modelos específicos de routers, cámaras expuestas a Internet, o servidores de bases de datos configurados incorrectamente. Esta lógica de funcionamiento es casi idéntica a la de Shodan, y ambos pertenecen a la categoría de herramientas denominadas motores de búsqueda de espacios cibernéticos.
La diferencia radica en la frecuencia de escaneo y la presentación de datos
Aunque la lógica central es similar, ambos han tomado rutas diferentes en los detalles. La frecuencia de escaneo de Censys es generalmente más alta y la velocidad de actualización de datos es más rápida, lo que le permite ser más sensible al seguimiento de vulnerabilidades o cambios de configuración que aparecen en un corto período de tiempo. Además, Censys pone un fuerte énfasis en la capacidad de análisis de credenciales, realizando un análisis más profundo de los certificados SSL/TLS y consultas relacionadas, lo que es una función útil para aquellos que investigan la infraestructura de sitios de phishing o rastrean grupos de servidores maliciosos. Por otro lado, Shodan ha estado trabajando más en la facilidad de uso de su interfaz y sintaxis de búsqueda, y sus recursos comunitarios y documentos de tutoriales son relativamente más abundantes, lo que puede ser un poco menos intimidante para los principiantes.
El propósito de estas herramientas es ayudar a encontrar dispositivos expuestos olvidados
Cuando las empresas gestionan miles de dispositivos, es inevitable que algunos queden olvidados en un rincón, como un servidor de pruebas al que se olvidó cerrar la interfaz de gestión remota o una cámara que nunca tuvo su contraseña predeterminada cambiada al conectarse a la red de la empresa. Los equipos de ciberseguridad utilizan regularmente herramientas como Censys o Shodan para buscar su propio rango de IP y encontrar qué dispositivos están accidentalmente expuestos en la red pública, para repararlos antes de que los escaneadores maliciosos los descubran. Este uso se denomina gestión de superficie de ataque, y es una práctica bastante común en el mantenimiento de la ciberseguridad empresarial.
¿Deberían los usuarios comunes preocuparse por ser encontrados?
Si hay cámaras inteligentes, routers u otros dispositivos conectados en casa, en teoría, es posible que aparezcan en estos resultados de búsqueda, siempre que los dispositivos estén expuestos directamente en la red pública y no se hayan cambiado las contraseñas predeterminadas o no se haya desactivado el acceso remoto innecesario. Una manera más práctica de salvaguardarse es revisar regularmente si la configuración de gestión remota del router doméstico realmente necesita estar activa, y cambiar todas las contraseñas predeterminadas de los dispositivos conectados a contraseñas únicas y fuertes. Estas acciones no requieren mucho tiempo, pero pueden reducir significativamente la probabilidad de ser escaneado al azar. VexelOps, al ayudar a los usuarios a comprender estas herramientas de ciberseguridad, mantiene una postura coherente de explicar los principios técnicos con claridad, permitiendo que los usuarios evalúen por sí mismos el riesgo y realicen sus propias comprobaciones, en lugar de crear un clima de pánico. Estas herramientas son inherentemente neutrales; lo que realmente determina su uso es la intención del usuario. Si Censys o Shodan es mejor de usar, depende en
Una conclusión clave: Censys y Shodan son motores de búsqueda en el espacio cibernético, la diferencia radica en la frecuencia de escaneo y la profundidad del análisis de credenciales, el método más práctico de autocuidado para los usuarios comunes es revisar regularmente las contraseñas predeterminadas y la configuración de acceso remoto de sus dispositivos domésticos.