Keresés

Új hozzászólás Aktív témák

  • ksanc

    őstag

    Komoly probléma, de nem azért, mert a megoldás vagy a megelőzés olyan bonyolult lenne. Hanem azért, mert elfelejtik, hogy egy internetre csatlakoztatott eszközről van szó.
    Ilyenkor általában csak a PC-k meg az okostelefonok jutnak az emberek eszébe, mint támadható eszközök.

    Az igazi balhé akkor fog bekövetkezni, ha nem változik semmi, amikor majd tömegesen jelennek meg az internetre kötött hűtőszekrények, légkondik, vasalók, wc tartályok és a többik, amiken keresztül mondjuk az otthoni PC-n át adott esetben egy egyébként jól védett üzleti hálózatba lehet majd bejutni...

    Mellesleg személyes tapasztalat, hogy komoly cégek is milyen trehányan kezelik a dolgokat, csak mert egyes programjaik nem nyilvános használatúak. Mondjuk pl. a szoftver adatbázist kezel, és az adatbázisszerver az internetre csatlakozik. Ezzel még nincs nagy baj ugye.
    A baj ott kezdődik, ha a kiszolgálószerver nem saját fejlesztés, hanem egy - egyébként kiváló - nyílt forráskódú szoftver és
    1., a szervercsatlakozási port az az alapértelmezett, "szabványos",
    2., csatlakozást bárhonnan elfogad,
    3. és ez a csúcs: az adminisztrátori jelszó a gyári alapértelmezett

    3-ból 3, egy kísérletező kedvű tizenéves gyereknek sem probléma a bejutás. Aztán jönnek a "szenzációs" hírek, hogy a 12 éves Pistike feltörte a SzuperGiga RT belső rendszerét...

    [ Szerkesztve ]

  • ksanc

    őstag

    válasz Béééla #10 üzenetére

    Na ez a lényeg!
    Valóban senkit sem érdekel még a langyos házivideójuk sem, de az igenis fogja érdekelni, amikor megjelenik nála a rendőrség, a belső elhárítás, az FBI, CIA, a MOSZAD meg mindenki, hogy az ő gépéről lopták el a Z vállalat teljes titkos anyagát, vagy hogy egy gyerekpornó elosztó hálózatot üzemeltet...

    De ez nem azon múlik, hogy 100 dolláros az eszköz, vagy 15 milliós a biztonsági rendszer, ha a jelszó 1234...

    [ Szerkesztve ]

Új hozzászólás Aktív témák