![Como você “altera a senha” de um dispositivo IoT como um DVR?](https://rvso.com/image/1552368/Como%20voc%C3%AA%20%E2%80%9Caltera%20a%20senha%E2%80%9D%20de%20um%20dispositivo%20IoT%20como%20um%20DVR%3F%20.png)
Isto se refere aos conselhos de vários blogs de segurança sobre os ataques DDoS da Mirai IoT. O blog de segurança comum dirá algo como “reinicie seu dispositivo IoT e depois altere a senha padrão e bingo bango, você está seguro!”
Exceto o quê? Meu reprodutor de blu-ray (inteligente) não tem uma "senha". Nem meu Amazon Fire Stick, minha caixa Samsung DVR ou cerca de 9 outros dispositivos IP aleatórios em minha casa. O que eles querem dizer quando pedem para alterar a senha dos seus dispositivos IoT?
Responder1
Não há como responder com autoridade a esta pergunta aqui. Existem muitos tipos de dispositivos e muitas informações necessárias para proteger todos eles. No entanto, a compreensão de alguns princípios básicos permitirá que você inicie o processo de proteção de seus próprios sistemas.
- Cada um desses dispositivos possui uma forma de conexão. Em alguns casos, este será um servidor web em miniatura e você poderá acessá-lo por meio de um navegador web. Em outros casos, será telnet ou ssh, e você usaria um cliente telnet ou ssh para se conectar.
- Cada um desses dispositivos terá um endereço IP na sua rede. Este endereço IP é para onde você apontará seu navegador ou cliente telnet/ssh para se conectar.
- O nome de usuário e a senha padrão para cada dispositivo provavelmente podem ser encontrados na documentação técnica. Se não estiverem lá, provavelmente estão em algum lugar na Internet.
- A melhor segurança é a segurança profunda. Isso significa que você não deve se concentrar apenas nos seus dispositivos IoT; você deve certificar-se de que o firmware e a segurança de TODOS os dispositivos em sua rede estejam atualizados e fortes. Isso significa seu roteador, seu modem, seus dispositivos móveis, seus computadores. Uma rede geralmente forte pode ajudar a proteger um membro fraco. O inverso também é verdadeiro: uma rede forte pode ser comprometida por um membro fraco.
- A maneira mais fácil de proteger esses dispositivos é garantir que o firmware esteja totalmente atualizado. Se o fabricante não observar que resolveu as vulnerabilidades do Mirai em uma atualização de firmware, pode ser necessário alterar as senhas manualmente.
- A alteração manual de senhas em dispositivos pode “bloqueá-los”, tornando-os inutilizáveis. É melhor entrar em contato com o fabricante e ver se eles recomendam etapas para proteger os dispositivos antes de tentar alterar as senhas.