Tengo un raspberrypi con raspbian y usuario predeterminado y pw (lo sé, no me dispares). Configuré el puerto fw en mi enrutador para poder conectarlo desde una red externa. También porque mi IP externa sigue cambiando cada vez que reinicio mi enrutador, estoy usando dns dinámicos en el pi. Después de unos meses de no usarlo, traté de hacerlo y mis credenciales no eran válidas. Probé las mismas credenciales originales al iniciar sesión directamente con el mismo resultado.
Tengo la sensación de que me han pirateado y que alguien logró cambiar mi pw predeterminado ... pero, ¿cómo?
1. ¿Qué tan fácil es simplemente intentar ssh todas las IP públicas en la tierra con el usuario y pw predeterminados?
Estoy pensando en conectar la tarjeta SD a mi PC para intentar recuperar algunas de las cosas que tenía allí.
2. ¿Cuál es el riesgo de enchufar una tarjeta SD comprometida?
Si el hacker, de hecho, logró apoderarse de mi Pi.
3. ¿Cuál es el alcance del daño causado por tener una máquina pirateada dentro de mi LAN?
Y
4. ¿Cómo puedo asegurarme de que no haya más vulnerabilidades en mi red local?