Hátsókapu egyes kínai FTTH OLT eszközökben?

Fórum: 

https://www.zdnet.com/article/backdoor-accounts-discovered-in-29-ftth-devices-from-chinese-vendor-c-data/

Egyes optikai végpont eszközökről van szó, melyet a C-data forgalmaz

kimarite képe

ezek az eszközök egy

ezek az eszközök egy száloptikai hálózat végződése, és az adatokat egy optikai vonaltól konvertálják egy klasszikus Ethernet kábelcsatlakozásba, amelyet ezután csatlakoztatnak a fogyasztó otthonához, adatközpontokhoz vagy üzleti központokhoz.

Ezek az eszközök az internetszolgáltatók egész hálózatán találhatók, és döntő szerepük miatt egyben a mai legszélesebb körben használt hálózati eszközök típusa, mivel a világ minden táján több millió hálózat végződési ponton kell ülniük.

Úgy tűnik, ezeket a szolgáltató használja, nincs hozzáférésed, az eszközzel nem tudsz mit tenni. Illetve a rendszer védelmében saját routert használhatsz, sok dologra jó az. No meg, a Linux Mint, LMDE telepítése után engedélyezd és indítsd el a tűzfalat, ... :) bár, ha jól emlékszem, a Linux Mint, LMDE kiadásoknál be van kapcsolva és fut is, csak az „eredeti Debian” rendszernél (például Debian 10) van máshogyan, mert a tűzfal bekapcsolt állapota az egyes Linux kiadásonként változik, vagyis a felhasználóbarát rendszereknél van bekapcsolva alapból. Állapot lekérdezése (ha UFW, mert a DEB rendszerek általában ezt használják):

systemctl status ufw --no-pager

A Telnet már (nagyon) rég nem biztonságos, azaz csak akkor használták, amikor más lehetőség nem volt. Saját, belső hálózaton esetleg használhatod, de az internetre semmiképpen nem menj ki ezzel.

Ugye, az SMB1 hitelesítés is elég rizikós,
https://linuxmint.hu/forum/smb1-megosztas-elerese-es-csatolasa
de sok eszköz ma is használja.

Értékelés: 

0
Még nincs értékelve