Bezpieczeństwo w sieci: Co kryje się za ceną sprzętu HP?
Bezpieczeństwo w sieci: Co kryje się za ceną sprzętu HP?
Bezpieczeństwo w systemach storage stało się palącym tematem po ujawnieniu, że w sprzęcie HP z segmentu D2D / StorOnce znaleziono poważne luki. Mimo wysokiej ceny, sięgającej nawet $80 000, urządzenia te mogą mieć niebezpieczne "serwisowe" konta.
Odkrycie wskazuje, że sprzęt zawiera użytkownika o loginie HPSupport, który ma pełne uprawnienia administracyjne oraz prostą kombinację hasła. Logowanie do systemu możliwe jest poprzez ssh, co znacznie zwiększa ryzyko nieautoryzowanego dostępu.
Autor odkrycia zauważa również, że w rozwiązaniach klasy SAN od HP znajduje się inne ukryte konto administracyjne, tym razem o loginie admin z hasłem !admin. Tego typu luki w zabezpieczeniach przypominają niepokojące praktyki w branży, takie jak popularne hasło admin1.
Na podstawie: Źródła








