Gå til innhold

Hardkodet passord i Cisco-utstyr


Gjest Marius B. Jørgenrud

Anbefalte innlegg

Videoannonse
Annonse

Så folk som leser på nettaviser får med seg dette, hva med ola normann som kjøpte ruteren på elkjøp som ikke får vite om dette i dagbladet,vg osv.

Ola Normann har aldri kunnet kjøpe disse aksesspunktene på Elkjøp. Dette er dyrt enterprise-utstyr som selges til bedrifter. Den rimeligste du finner koster 3000 eks moms. Og det er ikke snakk om rutere heller, men om aksesspunkter.
  • Liker 1

Jeg antar denne SSH tilgangen kun gjelder via LAN (ikke wifi), så en evt inntrenger må først skaffe seg kablet tilgang.

Det nevnes av annen kilde (threatpost.com), problem hvis man har aksess til internt nettverk (les: gjestenettverk) eller kommer inn gjennom brannmur, det nevnes remote aksess, så ikke bare direkte kabling.

 

Ikke bare problem med faste passord, også like og multiple ssh keys på utstyr.

Hvis noen holder på med scanning av porter og kombinerer det med kunskap om mulige passord/ssh nøkler kan man jo treffe noen ubeskyttede (ikke oppgraderte) rutere.

 

Selv kablet aksess er vel heller ikke helt bra hvis man ikke har helt kontroll på enhetene fysisk 24/7.

På en annen side vel noen også i prinsippet sette opp nye rutere med annen config eller parallelle falske nett i nærheten?

 

Glad for jeg ikke er sikkerhetsansvarlig selv...

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...