Hace aproximadamente un año, Microsoft ha deshabilitado el acceso de invitados a dispositivos NAS en Windows 10. Como su sitio web de la comunidad explica que esto se hizo por razones de seguridad:
Si bien el servidor puede estar bien si no distingue entre los clientes los archivos, [...] esto puede ponerlo en riesgo en otros lugares. Sin una cuenta y contraseña, el cliente no termina con una conexión segura al servidor. Un servidor malintencionado puede ponerse en el medio (también conocido como el ataque Man-In-The-Middle) y engañar al cliente para que envíe archivos o acepte datos maliciosos.
Debo admitir que no entiendo este argumento. ¿Qué tan difícil es crear un servidor malicioso que acepte cualquier nombre de usuario / contraseña? Parece que esta explicación es estúpida hasta el punto de que no explica nada. ¿Alguien podría explicar cómo deshabilitar el acceso de invitados evita los ataques MitM en este caso?