Alapértelmezett jelszó - Default password

Ha egy eszközhöz felhasználói névre és / vagy jelszóra van szükség a bejelentkezéshez, általában egy alapértelmezett jelszót adnak meg , amely lehetővé teszi az eszköz elérését a kezdeti beállítás során, vagy a gyári alapértékek visszaállítása után .

Az ilyen berendezések gyártói általában egyszerű jelszót használnak, például rendszergazdát vagy jelszót minden általuk szállított berendezésre, azzal a reménnyel, hogy a felhasználók megváltoztatják a jelszót a konfigurálás során . Az alapértelmezett felhasználónév és jelszó általában megtalálható a használati útmutatóban (minden eszköz esetében közös) vagy magában az eszközön.

Az alapértelmezett jelszavak az egyik legfontosabb tényező az otthoni útválasztók nagyszabású kompromisszumaiban . Egy ilyen jelszó elhagyása a nyilvánosság számára elérhető eszközökön óriási biztonsági kockázatot jelent.

Néhány eszköz (például a vezeték nélküli útválasztók ) egyedi alapértelmezett útválasztó-felhasználónévvel és jelszavakkal lesznek matricára nyomtatva, ami biztonságosabb lehetőség, mint egy általános alapértelmezett jelszó. Egyes gyártók azonban egy ismert algoritmus segítségével levezetik a jelszót az eszköz MAC-címéből , amely esetben a támadók a jelszót is könnyen reprodukálhatják.

Alapértelmezett hozzáférés

Az internethez csatlakoztatott eszközök hálózaton történő eléréséhez a felhasználónak ismernie kell az alapértelmezett IP-címét . A gyártók jellemzően 192.168.1.1 , valamint 10.0.0.1 az alapértelmezett útválasztó IP-címét azonban néhány lesz variációival. A bejelentkezési adatokhoz hasonlóan ennek változatlanul hagyása biztonsági problémákhoz vezethet.

Lásd még

Hivatkozások

  1. ^ Niemietz, Marcus; Schwenk, Joerg (2015). Msgstr "Az otthoni hálózat tulajdonosa: Az útválasztó biztonságának felülvizsgálata". arXiv : 1506.04112 [ cs.CR ].
  2. ^ "Az alapértelmezett jelszavak kockázata" . Biztonsági laboratórium: A támadássorozat módszerei . SANS . Letöltve : 2015. június 16 .
  3. ^ "A D-Link WPS PIN-algoritmusának megfordítása" . Beágyazott eszközhackelés. 2014. október 31 . Letöltve : 2015. június 16 .