![Как «изменить пароль» устройства IoT, например, DVR?](https://rvso.com/image/1552368/%D0%9A%D0%B0%D0%BA%20%C2%AB%D0%B8%D0%B7%D0%BC%D0%B5%D0%BD%D0%B8%D1%82%D1%8C%20%D0%BF%D0%B0%D1%80%D0%BE%D0%BB%D1%8C%C2%BB%20%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2%D0%B0%20IoT%2C%20%D0%BD%D0%B0%D0%BF%D1%80%D0%B8%D0%BC%D0%B5%D1%80%2C%20DVR%3F%20.png)
Это относится к советам в различных блогах по безопасности о DDoS-атаках Mirai IoT. В среднестатистическом блоге по безопасности будет написано что-то вроде: «перезагрузите свое устройство IoT, а затем измените пароль по умолчанию и бинго-банго, вы в безопасности!»
Кроме чего? У моего (умного) проигрывателя Blu-ray нет "пароля". У моего Amazon Fire Stick, моего Samsung DVR box и еще около 9 случайных IP-устройств в моем доме тоже нет "пароля". Что они имеют в виду, когда говорят сменить пароль ваших устройств IoT?
решение1
Здесь нет способа авторитетно ответить на этот вопрос. Существует слишком много типов устройств и слишком много информации, необходимой для защиты всех из них. Однако понимание нескольких основных принципов позволит вам начать процесс защиты собственных систем.
- У каждого из этих устройств есть способ подключения. В некоторых случаях это будет миниатюрный веб-сервер, и вы сможете войти в него через веб-браузер. В других случаях это будет telnet или ssh, и вы будете использовать клиент telnet или ssh для подключения.
- Каждое из этих устройств будет иметь IP-адрес в вашей сети. Этот IP-адрес вы укажете в своем браузере или клиенте telnet/ssh для подключения.
- Имя пользователя и пароль по умолчанию для каждого устройства, вероятно, можно найти в глубинах технической документации. Если их там нет, то они, вероятно, где-то в Интернете.
- Лучшая безопасность — это безопасность в глубину. Это значит, что вам не следует сосредотачиваться только на своих устройствах IoT; вам следует убедиться, что прошивка и безопасность ВСЕХ устройств в вашей сети обновлены и надежны. Это касается вашего маршрутизатора, модема, мобильных устройств, компьютеров. В целом сильная сеть может помочь защитить слабого участника. Обратное также верно: одна сильная сеть может быть скомпрометирована слабым участником.
- Самый простой способ защитить эти устройства — убедиться, что их прошивка полностью обновлена. Если производитель не сообщает, что он устранил уязвимости Mirai в обновлении прошивки, вам может потребоваться вручную изменить пароли.
- Ручная смена паролей на устройствах может "заблокировать" их, сделав непригодными для использования. Лучше связаться с производителем и узнать, есть ли у него рекомендуемые шаги по защите устройств, прежде чем просто пытаться сменить пароли.