¿Cómo cambia la contraseña de un dispositivo IoT como una caja de DVR?

1

LaimagendearribaesBrianKrebsrespondiendoconconsejossobrecómoprotegersedelosataquesdeIoT.EsunconsejocomúnparaprotegerlosdispositivosIoTdeataquescomolabotnetMirai.

Mipreguntaes,¿quésignifica?Supuestamente,lamayorcategoríadedispositivoscomprometidosfueronlascámaraswebylascajasdeDVR.¿Quésignifica"cambiar la contraseña" de una caja de DVR? Una webcam O cualquier otro dispositivo IoT (¿una contraseña de cafetera?) Si tengo un dispositivo que usa UPnP, ¿dónde está su "contraseña"? Esos dispositivos simplemente se enchufan y funcionan. Nunca he visto una cafetera antes de pedir credenciales.

    
pregunta WakeDemons3 01.02.2018 - 00:03
fuente

1 respuesta

3

¿Qué significa por credenciales

Muchos dispositivos como este tendrán una interfaz principal y una interfaz web, que normalmente utiliza para actualizar el dispositivo o verificar el estado. Por lo general, esto tiene un inicio de sesión, que utiliza las credenciales descritas anteriormente. Ejemplos de dispositivos como este que he visto utilizando credenciales predeterminadas:

  • cámaras
  • Impresoras
  • Routers / APs / Switches

El problema es que si alguien puede acceder a la interfaz de administración, puede configurar el dispositivo para que haga lo que quiera o instalar puertas traseras, por lo que se recomienda reiniciar el dispositivo por completo y comenzar desde cero.

Parte del atractivo de estos dispositivos es que se pueden usar de manera plug and play, simplemente se conecta al WiFi y funcionan. El problema con esto es que es muy fácil no cambiar la contraseña predeterminada.

    
respondido por el jrtapsell 01.02.2018 - 00:21
fuente

Lea otras preguntas en las etiquetas