Как «изменить пароль» устройства IoT, например, DVR?

Как «изменить пароль» устройства IoT, например, DVR?

Это относится к советам в различных блогах по безопасности о DDoS-атаках Mirai IoT. В среднестатистическом блоге по безопасности будет написано что-то вроде: «перезагрузите свое устройство IoT, а затем измените пароль по умолчанию и бинго-банго, вы в безопасности!»

Кроме чего? У моего (умного) проигрывателя Blu-ray нет "пароля". У моего Amazon Fire Stick, моего Samsung DVR box и еще около 9 случайных IP-устройств в моем доме тоже нет "пароля". Что они имеют в виду, когда говорят сменить пароль ваших устройств IoT?

решение1

Здесь нет способа авторитетно ответить на этот вопрос. Существует слишком много типов устройств и слишком много информации, необходимой для защиты всех из них. Однако понимание нескольких основных принципов позволит вам начать процесс защиты собственных систем.

  • У каждого из этих устройств есть способ подключения. В некоторых случаях это будет миниатюрный веб-сервер, и вы сможете войти в него через веб-браузер. В других случаях это будет telnet или ssh, и вы будете использовать клиент telnet или ssh для подключения.
  • Каждое из этих устройств будет иметь IP-адрес в вашей сети. Этот IP-адрес вы укажете в своем браузере или клиенте telnet/ssh для подключения.
  • Имя пользователя и пароль по умолчанию для каждого устройства, вероятно, можно найти в глубинах технической документации. Если их там нет, то они, вероятно, где-то в Интернете.
  • Лучшая безопасность — это безопасность в глубину. Это значит, что вам не следует сосредотачиваться только на своих устройствах IoT; вам следует убедиться, что прошивка и безопасность ВСЕХ устройств в вашей сети обновлены и надежны. Это касается вашего маршрутизатора, модема, мобильных устройств, компьютеров. В целом сильная сеть может помочь защитить слабого участника. Обратное также верно: одна сильная сеть может быть скомпрометирована слабым участником.
  • Самый простой способ защитить эти устройства — убедиться, что их прошивка полностью обновлена. Если производитель не сообщает, что он устранил уязвимости Mirai в обновлении прошивки, вам может потребоваться вручную изменить пароли.
  • Ручная смена паролей на устройствах может "заблокировать" их, сделав непригодными для использования. Лучше связаться с производителем и узнать, есть ли у него рекомендуемые шаги по защите устройств, прежде чем просто пытаться сменить пароли.

Связанный контент