Nieaktualizowane urządzenia a zagrożenie bezpieczeństwa w sieci
Nieaktualizowane urządzenia a zagrożenie bezpieczeństwa w sieci
Zoomeye, jedno z najpopularniejszych narzędzi do pasywnego rekonesansu sieciowego, ujawnia niepokojące dane dotyczące bezpieczeństwa urządzeń. Wiele z nich, w tym urządzenia DVR firmy Dahua, nie było aktualizowanych od lat, a ich hasła są łatwo dostępne w Internecie.
Ekipa Bleepingcomputer odkryła, że dzięki podatności w urządzeniach, które nie wymagają uwierzytelnienia, można uzyskać hasła administratorów w formie plaintext. W wyniku tego przeszukania zidentyfikowano ponad 30 000 urządzeń, które nadal używają prostych haseł, takich jak 123456, admin czy password.
Podatność ta pochodzi z 2013 roku i może prowadzić do poważnych incydentów bezpieczeństwa. Dlatego kluczowe jest, aby użytkownicy regularnie aktualizowali swoje urządzenia i zmieniali domyślne hasła na bardziej złożone.
Na podstawie: Źródła








