Új hozzászólás Aktív témák

  • ksanc

    őstag

    Komoly probléma, de nem azért, mert a megoldás vagy a megelőzés olyan bonyolult lenne. Hanem azért, mert elfelejtik, hogy egy internetre csatlakoztatott eszközről van szó.
    Ilyenkor általában csak a PC-k meg az okostelefonok jutnak az emberek eszébe, mint támadható eszközök.

    Az igazi balhé akkor fog bekövetkezni, ha nem változik semmi, amikor majd tömegesen jelennek meg az internetre kötött hűtőszekrények, légkondik, vasalók, wc tartályok és a többik, amiken keresztül mondjuk az otthoni PC-n át adott esetben egy egyébként jól védett üzleti hálózatba lehet majd bejutni...

    Mellesleg személyes tapasztalat, hogy komoly cégek is milyen trehányan kezelik a dolgokat, csak mert egyes programjaik nem nyilvános használatúak. Mondjuk pl. a szoftver adatbázist kezel, és az adatbázisszerver az internetre csatlakozik. Ezzel még nincs nagy baj ugye.
    A baj ott kezdődik, ha a kiszolgálószerver nem saját fejlesztés, hanem egy - egyébként kiváló - nyílt forráskódú szoftver és
    1., a szervercsatlakozási port az az alapértelmezett, "szabványos",
    2., csatlakozást bárhonnan elfogad,
    3. és ez a csúcs: az adminisztrátori jelszó a gyári alapértelmezett

    3-ból 3, egy kísérletező kedvű tizenéves gyereknek sem probléma a bejutás. Aztán jönnek a "szenzációs" hírek, hogy a 12 éves Pistike feltörte a SzuperGiga RT belső rendszerét...

    [ Szerkesztve ]

Új hozzászólás Aktív témák