Wie „ändert man das Passwort“ eines IoT-Geräts wie eines DVR?

Wie „ändert man das Passwort“ eines IoT-Geräts wie eines DVR?

Dies bezieht sich auf Ratschläge in verschiedenen Sicherheitsblogs zu den Mirai IoT DDoS-Angriffen. In einem durchschnittlichen Sicherheitsblog heißt es etwa: „Starten Sie Ihr IoT-Gerät neu, ändern Sie dann das Standardkennwort und Bingo, Bango, Sie sind sicher!“

Außer was? Mein (intelligenter) Blu-ray-Player hat kein „Passwort“. Mein Amazon Fire Stick, meine Samsung DVR-Box oder etwa 9 andere zufällige IP-Geräte in meinem Haus auch nicht. Was meinen sie, wenn sie sagen, dass Sie das Passwort Ihrer IoT-Geräte ändern sollen?

Antwort1

Diese Frage kann hier nicht verbindlich beantwortet werden. Es gibt zu viele Gerätetypen und es sind zu viele Informationen erforderlich, um sie alle abzusichern. Wenn Sie jedoch einige grundlegende Prinzipien verstehen, können Sie mit der Absicherung Ihrer eigenen Systeme beginnen.

  • Jedes dieser Geräte verfügt über eine Möglichkeit, eine Verbindung herzustellen. In manchen Fällen handelt es sich dabei um einen Miniatur-Webserver, auf den Sie über einen Webbrowser zugreifen können. In anderen Fällen handelt es sich um Telnet oder SSH, und Sie verwenden einen Telnet- oder SSH-Client zur Verbindung.
  • Jedes dieser Geräte hat eine IP-Adresse in Ihrem Netzwerk. Diese IP-Adresse verwenden Sie für die Verbindung in Ihrem Browser oder Telnet-/SSH-Client.
  • Den Standardbenutzernamen und das Standardkennwort für jedes Gerät finden Sie wahrscheinlich tief in der technischen Dokumentation. Wenn nicht, sind sie wahrscheinlich irgendwo im Internet zu finden.
  • Die beste Sicherheit ist umfassende Sicherheit. Das bedeutet, dass Sie sich nicht nur auf Ihre IoT-Geräte konzentrieren sollten; Sie sollten sicherstellen, dass die Firmware und Sicherheit ALLER Geräte in Ihrem Netzwerk auf dem neuesten Stand und stark sind. Das gilt für Ihren Router, Ihr Modem, Ihre Mobilgeräte, Ihre Computer. Ein allgemein starkes Netzwerk kann helfen, ein schwaches Mitglied zu schützen. Das Gegenteil davon gilt jedoch auch: Ein starkes Netzwerk kann durch ein schwaches Mitglied gefährdet werden.
  • Der einfachste Weg, diese Geräte zu schützen, besteht darin, sicherzustellen, dass ihre Firmware vollständig aktualisiert ist. Wenn der Hersteller nicht angibt, dass er die Mirai-Sicherheitslücken in einem Firmware-Update behoben hat, müssen Sie die Passwörter möglicherweise selbst manuell ändern.
  • Das manuelle Ändern von Passwörtern auf Geräten kann diese „blockieren“ und unbrauchbar machen. Wenden Sie sich besser an den Hersteller und fragen Sie, ob er empfohlene Schritte zum Sichern der Geräte hat, bevor Sie einfach versuchen, Passwörter zu ändern.

verwandte Informationen