Rendszeresen megjelenik a hír (itt, itt), hogy a különböző informatikai eszközöket bot hálózatokkal támadják. Ezek a hálózatok nagyon gyorsan sok jelszót tudnak kipróbálni, „hátha valamelyik bejön” elven. Egy másik támadási stratégia, amikor mr javított, ismert hibákat támadnak, hiszen nem mindenki frissíti a firmwaret a routerén, telefonján, tabletjén

Mit lehet tenni ezek ellen?

Ha valamely eszköz/szolgáltatás gyári hibáját használja ki

Wireles ("Drótnélküli") router
A routerekre is lehet open source szoftvereket telepíteni, ami a lehetőségek kiterjesztését jelenti

Ez ellen csak a firmware program folyamatos frissítésével lehet védekezni. Rendszeresen ellenőrizzük, hogy eszközeinkhez jött-e ki új firmware. Ha igen telepítsük.

Ha felhasználónév/jelszó párossal való bejelentkezéssel próbálkozik

Ne használjuk az alapértelmezett felhasználóneveket (admin, administrator, rendszergazda, root, toor), vagy legalább a távoli bejelentkezésüket tiltsuk le.

Használjunk „jó” jelszavakat:

Ha lehet, használjunk olyan beléptető rendszert, amely több sikertelen bejelentkezés esetén letiltja a felhasználót, vagy két bejelentkezés között egyre növekvő várakozási időt ír elő (például:Login LockDown). Ilyenkor mindig biztosítsunk magunknak „kiskaput” aminek segítségével lokálisan, vagy adott munkaállomásról be tudjunk jelentkezni.

Mivel nem tudjuk, mikor fognak támadni (gyakorlatilag bármikor és mindig, csak az intenzitás változik), a fentieket folyamatosan érdemes figyelemmel kísérni.

Kapcsolódó cikkek