Caracterização Temporal de Vulnerabilidades de Dispositivos na Internet Brasileira usando Dados do Shodan
Resumo
Compreender como vulnerabilidades evoluem em dispositivos conectados à Internet é importante para que operadores de rede possam priorizar esforços em segurança. Neste artigo, realizamos uma caracterização temporal de vulnerabilidades em dispositivos expostos na internet brasileira usando dados do Shodan. O principal desafio é identificar de forma confiável o mesmo dispositivo físico ao longo de múltiplas observações, já que endereços IP podem mudar com o tempo. Para isso, combinamos a identificação de IPs estáticos, usados como base verdade, com um identificador de dispositivo derivado de atributos SSL/TLS (impressão digital SHA-256 e campo common name de certificados X.509), validado com especificidade de 0,99 e AUC de 0,72. Aplicando a abordagem a dispositivos expostos entre 2024 e meados de 2025, observamos que as vulnerabilidades críticas são as mais persistentes, ativas por mais de oito meses em média, e que setores fora do polo de tecnologia, como Educação e Administração Pública, concentram as maiores proporções de risco crítico.Referências
Antonakakis, M., April, T., Bailey, M., Bernhard, M., Bursztein, E., Cochran, J., Durumeric, Z., Halderman, J. A., Invernizzi, L., Kallitsis, M., Kumar, D., Lever, C., Ma, Z., Mason, J., Menscher, D., Seaman, C., Sullivan, N., Thomas, K., and Zhou, Y. (2017). Understanding the Mirai Botnet. In 26th USENIX Security Symposium (USENIX Security 17).
Bai, K. Z. and Fossaceca, J. M. (2025). EM-AUC: A Novel Algorithm for Evaluating Anomaly Based Network Intrusion Detection Systems. Sensors, 25(1):21.
Bennett, C., Abdou, A., and van Oorschot, P. C. (2021). Empirical scanning analysis of Censys and Shodan. In Proceedings of the 2021 Workshop on Measurements, Attacks, and Defenses for the Web (MADWeb).
Cardoso, G., Oliveira, L., and Ítalo Cunha (2024). Identificação de Endereços IP Dinâmicos com Dados Públicos. In Anais do XXIV Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais.
Durumeric, Z., Wustrow, E., and Halderman, J. A. (2013). ZMap: Fast internet-wide scanning and its security applications. In Proceedings of the 22nd USENIX Security Symposium.
Genge, B. and Enăchescu, C. (2016). ShoVAT: Shodan-based vulnerability assessment tool for internet-facing services. Security and Communication Networks, 9(15):2696–2714.
Georg, M., Rodrigues, W., Alves, C., Silveira Junior, A., and Nunes, R. (2023). Os desafios da Segurança Cibernética no setor público federal do Brasil: estudo sob a ótica de gestores de tecnologia da informação. RISTI - Revista Ibérica de Sistemas e Tecnologias de Informação, E54:602–616.
Liang, C., Yu, B., Xie, W., Wang, B., and Peng, W. (2022). Fine-grained identification for large-scale iot devices: A smart probe-scheduling approach based on information feedback. Applied Sciences, 12(16).
Lopes, B. S. (2026). Segurança da Informação em Ambientes de Internet das Coisas (IoT): Desafios, Vulnerabilidades e Estratégias de Proteção. Revista Ibero-Americana de Humanidades, Ciências e Educação, 12(3):1–22.
Matherly, J. (2015). Complete Guide to Shodan: Collect. Analyze. Visualize. Make Internet Intelligence Work for You. Leanpub.
O’Hare, J., Macfarlane, R., and Lo, O. (2019). Identifying Vulnerabilities Using Internet-Wide Scanning Data. In Proceedings of the IEEE 12th International Conference on Global Security, Safety and Sustainability (ICGS3).
Ponce, L., Cunha, I., Matos, I., Ítalo Cunha, Fazzion, E., Hoepers, C., Steding-Jessen, K., Chaves, M., Guedes, D., and Meira Jr., W. (2024). Arcabouço Multi-motor para Detecção de Vulnerabilidades na Internet Brasileira. In Anais do XLII Simpósio Brasileiro de Redes de Computadores e Sistemas Distribuídos. SBC.
Qu, J., Ma, X., Liu, W., Sang, H., Li, J., Xue, L., Luo, X., Li, Z., Feng, L., and Guan, X. (2024). On Smartly Scanning of the Internet of Things. IEEE/ACM Transactions on Networking, 32(2):1019–1034.
Safi, M., Dadkhah, S., Shoeleh, F., Mahdikhani, H., Molyneaux, H., and Ghorbani, A. (2022). A Survey on IoT Profiling, Fingerprinting, and Identification. ACM Transactions on Internet of Things, 3(4):1–22.
Bai, K. Z. and Fossaceca, J. M. (2025). EM-AUC: A Novel Algorithm for Evaluating Anomaly Based Network Intrusion Detection Systems. Sensors, 25(1):21.
Bennett, C., Abdou, A., and van Oorschot, P. C. (2021). Empirical scanning analysis of Censys and Shodan. In Proceedings of the 2021 Workshop on Measurements, Attacks, and Defenses for the Web (MADWeb).
Cardoso, G., Oliveira, L., and Ítalo Cunha (2024). Identificação de Endereços IP Dinâmicos com Dados Públicos. In Anais do XXIV Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais.
Durumeric, Z., Wustrow, E., and Halderman, J. A. (2013). ZMap: Fast internet-wide scanning and its security applications. In Proceedings of the 22nd USENIX Security Symposium.
Genge, B. and Enăchescu, C. (2016). ShoVAT: Shodan-based vulnerability assessment tool for internet-facing services. Security and Communication Networks, 9(15):2696–2714.
Georg, M., Rodrigues, W., Alves, C., Silveira Junior, A., and Nunes, R. (2023). Os desafios da Segurança Cibernética no setor público federal do Brasil: estudo sob a ótica de gestores de tecnologia da informação. RISTI - Revista Ibérica de Sistemas e Tecnologias de Informação, E54:602–616.
Liang, C., Yu, B., Xie, W., Wang, B., and Peng, W. (2022). Fine-grained identification for large-scale iot devices: A smart probe-scheduling approach based on information feedback. Applied Sciences, 12(16).
Lopes, B. S. (2026). Segurança da Informação em Ambientes de Internet das Coisas (IoT): Desafios, Vulnerabilidades e Estratégias de Proteção. Revista Ibero-Americana de Humanidades, Ciências e Educação, 12(3):1–22.
Matherly, J. (2015). Complete Guide to Shodan: Collect. Analyze. Visualize. Make Internet Intelligence Work for You. Leanpub.
O’Hare, J., Macfarlane, R., and Lo, O. (2019). Identifying Vulnerabilities Using Internet-Wide Scanning Data. In Proceedings of the IEEE 12th International Conference on Global Security, Safety and Sustainability (ICGS3).
Ponce, L., Cunha, I., Matos, I., Ítalo Cunha, Fazzion, E., Hoepers, C., Steding-Jessen, K., Chaves, M., Guedes, D., and Meira Jr., W. (2024). Arcabouço Multi-motor para Detecção de Vulnerabilidades na Internet Brasileira. In Anais do XLII Simpósio Brasileiro de Redes de Computadores e Sistemas Distribuídos. SBC.
Qu, J., Ma, X., Liu, W., Sang, H., Li, J., Xue, L., Luo, X., Li, Z., Feng, L., and Guan, X. (2024). On Smartly Scanning of the Internet of Things. IEEE/ACM Transactions on Networking, 32(2):1019–1034.
Safi, M., Dadkhah, S., Shoeleh, F., Mahdikhani, H., Molyneaux, H., and Ghorbani, A. (2022). A Survey on IoT Profiling, Fingerprinting, and Identification. ACM Transactions on Internet of Things, 3(4):1–22.
Publicado
01/09/2026
Como Citar
MATOS, Isabelle et al.
Caracterização Temporal de Vulnerabilidades de Dispositivos na Internet Brasileira usando Dados do Shodan. In: SIMPÓSIO BRASILEIRO DE CIBERSEGURANÇA (SBSEG), 26. , 2026, Armação dos Búzios/RJ.
Anais [...].
Porto Alegre: Sociedade Brasileira de Computação,
2026
.
p. 332-347.
DOI: https://doi.org/10.5753/sbseg.2026.29323.
