![如何「更改 DVR 等物聯網設備的密碼」?](https://rvso.com/image/1552368/%E5%A6%82%E4%BD%95%E3%80%8C%E6%9B%B4%E6%94%B9%20DVR%20%E7%AD%89%E7%89%A9%E8%81%AF%E7%B6%B2%E8%A8%AD%E5%82%99%E7%9A%84%E5%AF%86%E7%A2%BC%E3%80%8D%EF%BC%9F%20.png)
這是參考各種安全部落格上有關 Mirai IoT DDoS 攻擊的建議。一般的安全部落格會這樣說:“重新啟動您的物聯網設備,然後更改預設密碼,賓果班戈,您就安全了!”
除了什麼?我的(智慧型)藍光播放器沒有“密碼”。我的 Amazon Fire Stick、三星 DVR 盒子或我家裡大約 9 個其他隨機 IP 裝置也沒有。當他們說更改物聯網設備的密碼時,他們是什麼意思?
答案1
這裡沒有辦法權威地回答這個問題。設備類型太多,保護所有設備所需的資訊也太多。但是,了解一些基本原則將使您能夠開始保護自己的系統的過程。
- 這些設備中的每一個都有一種連接方式。在某些情況下,這將是一個微型網頁伺服器,您可以透過網頁瀏覽器進入它們。在其他情況下,它將是 telnet 或 ssh,您將使用 telnet 或 ssh 用戶端進行連線。
- 這些設備中的每一個都會在您的網路上有一個 IP 位址。您將瀏覽器或 telnet/ssh 用戶端指向該 IP 位址進行連線。
- 每個設備的預設使用者名稱和密碼可能可以在技術文件的深處找到。如果不存在,它們可能在網路上的某個地方。
- 最好的安全是深度安全。這意味著您不應該只專注於 IoT 設備;還應該關注 IoT 設備。您應該確保網路上所有裝置的韌體和安全性都是最新且強大的。這意味著您的路由器、數據機、行動裝置、電腦。一個普遍強大的網路可以幫助保護弱勢成員。反之亦然:一個強大的網路可能會被一個弱成員所破壞。
- 保護這些設備的最簡單方法是確保其韌體已完全更新。如果製造商沒有在韌體更新中註明他們已解決 Mirai 漏洞,您可能需要自行手動更改密碼。
- 手動更改設備上的密碼可能會「堵塞」它們,導致它們無法使用。在嘗試更改密碼之前,最好先聯繫製造商,看看他們是否有建議的步驟來保護設備。