Potreboval by som nazor plebsu. Premyslam, ze na stare kolena skusim predsa len nejaky marketing. Idea je tvorit idealne vtipne videa, ktore prezentuju firmu a zaroven zanechaju v divakovi nie az tak reklamny dojem, ale skor si ten pribehovy. Prva cast je o klasickom vikendovom utoku, ktory sa bezne deje, cize utocnik najde otvoreny deravy Windows server, pocka si na vikend a v piatok v noci zacne so sifrovanim jeho obsahu. Vacsinou este v sobotu sifrovanie bezi, ale prvi zamestnanci prichadzaju do prace az v pondelok, ked najdu nepouzitelne programy, databazy, zrazu nic nefunguje. Dnes uz nie je je vacsinou cesta ako data desifrovat, takze bud sa zplati vydieracovi (neodporucam), alebo sa obnovia data a cely server zo zalohy. Samozrejme s tym, ze sa aj uzavrie diera, ktorou sa utocnik dostal dnu.
Přejít na článek
Bohužel uživatelé bezpečnost obecně dost podceňují. I když si náhodou koupí kvalitní router, který jim někdo doporučí, tak třeba nechají výchozí login admin/admin....
A aktualizace firmware je pro ně sprosté slovo.
Ono je to tezke. Ne kazdy ma prehled a povedomost o bezpecnosti a co by mohlo hrozit.
Pokud nemas nekoho, kdo se o to stara a aspon jednou za cas zkontroluje, pak to tak proste je.
Navic, kdyz si poridis stabilni router, tak na nej muzes zapomenout a k restartu dojde jen pri vypadku elektriny
To není zranitelnost, to je totální průser, firmware vyvíjen skupinou lidí, kterou by přechcal i čajový pytlík.
Ale jelikož jde o 100% Čína Router Low Cost nemusí jít o chybu, ale úmysl.
viděl bych to na obojí. čínští výrobci mají povinnost nechat státu přístup do všech telekomunikačních výrobků.
tenda je mladší výrobce pro soho trh, nechci říct bez znalostí, ale bez štábní kultury. (vidím to na číňanech, co dodávají výrobní linku do naší fabriky - na co se podíváš, tam se dá čekat průser)
jejich vývoj je odfláknutý, takže díry mohou být snadno objevitelné a hlavně zneužitelné.
jak tu výš padly ty default hesla pro kinderhackery: tuším výrobky od ax generace (wifi 6) mají povinnost vyžádat změnu default přihlášení.
ještě by k nim výrobci mohli přibalovat lihový fix, ať si to zákazník může hned poznačit na ten krám.
Trosku OT a mozno trosku nie.
Tka spomienka...par rokov dozadu (mozno aj 10) tu riesil na poradni niekto problem so zabudnutym heslom do RAR archivu. Vedel ake su vnutri subory, aj ciastocne ich obsah a tvaril sa vtedy, ze to je strasne dolezite prenho.
Winrar uz vtedy pouzival hash, ktory nesiel zlomit beznym brute force, ale on sa k tym datam nakoniec dostal....priamo cez vyrobcu sw. Samozrejme musel si za to zaplatit, kolko netusim.
Nepovedal sice nikdy ako, ale som na 100% presvedceny, ze vyrobca ma(l) v programe svoj vlastny backdoor prave pre taketo pripady.
Já si to pamatuju, ale už si nevzpomínám, zda to řešil přímo s "RAR-devs" nebo s nějakou firmou na lámání hesel (Elcomsoft apod.). Každopádně takový backdoor je průser… A pokud skutečně existuje a skutečně by výrobce RARu byl schopen archív odemknout (byť za peníze), naprosto by to znedůvěryhodnělo kvalitu jeho šifrování. Minimálně bych očekával podepsání NDA, aby si to nechal pro sebe a nevytruboval to světu.
Proto si nakonec myslím, že výrobce RARu nebyl tím, kdo to odemkl. Pokud vůbec někdo, napsat na internet se dá cokoliv, třeba že 1+1= 42.