Default-credential attack
Нападателят използва vendor default username/password или well-known credentials, които не са сменени.
Какво е
Нападателят използва vendor default username/password или well-known credentials, които не са сменени.
Как работи
Internet scanning намира routers, cameras, IoT, appliances, databases или admin panels и пробва публично известните defaults. Това е класически вход за IoT botnets.
Как да се предотврати
Mandatory credential change при provisioning, unique per-device secrets, disable unused accounts/services и never expose management interface директно към Internet.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.