Hace 7 años | Por --513049-- a zdnet.com
Publicado hace 7 años por --513049-- a zdnet.com

En un comunicado Xiongmai, fabricante de cámaras de video vigilancia conectadas, dijo que los hackers fueron capaces de secuestrar cientos de miles de sus dispositivos en una red de bots debido a que los usuarios no habían cambiado las contraseñas por defecto de los dispositivos.

Comentarios

dphi0pn

#2 La forma más fácil de conseguir información o entrar en dispositivos que no corresponden es por medio de ingeniería social es visitando la web del fabricante del producto y consultar sus manuales online si los tiene.
El punto más débil de la seguridad ha sido y siempre será el usuario el dispositivo, el usuario es mero actor pasivo en este caso.

roll

#3 En ese caso no, porque habrán cambiado el firmware y la clave sería bellota o algo así

D

#11 Y tan pasivo, si no son capaces de cambiar una contraseña... Pero no deja de ser el causante del problema, y el que genera el agujero de seguridad.
Esto es como las redes wifis de los vecinos, si te lo propones, puedes conectar a la mayoría de ellas. Todavía encuentras casos sin contraseña, con WEP, etc.

D

#3 creo que alguno, pero extrañamente tenía el mismo nombre de usuario y contraseña por defecto que los dispositivos chinos... No me lo explico

D

La forma más fácil de conseguir información o entrar en dispositivos que no corresponden es por medio de ingeniería social. El punto más débil de la seguridad ha sido y siempre será el usuario

Campechano

#2 En este caso ni ingeniería social, un solo vistazo al manual de la cámara ha sido suficiente

D

#2 cc: Elliot Alderson

D

Lo mismo que esta ola de pánico que parece que se ha desatado porque en los telediarios llevan unos días diciendo que nuestros datos en Internet no son seguros. Tan sólo decían que entraban en emails y pillaban data a través de viruses o mierdapps de móviles. Daban a entender que los hackers andan a sus anchas reventando todo cuando el problema es la ignorancia tecnológica de aquellos que instalan todo y le dan siempre a sí. Ya sé que no es más que una chorrada para rellenar en los telediarios, pero hay gente que todavía se los toma en serio (como mis padres, que siempre les digo que vean eso como un programa de entrenamiento/ficción más)

Venía a decir lo que #2,que entrar al servidor e Gmail es muy difícil pero hacer que un usuario te su contraseña está tirao

Dene

si ese es el motivo (y no vulnerabilidades sin corregir) tiene toda la razon del mundo. tampoco lo dejan muy claro

D

Es muy importante cambiar la contraseña "pordefecto" por "1234".

D

#9 Yo le puse el nombre de mi gata. Nadie adivinará que se llama Contraseña

M

Los dispositivos deberían pasar de llevar contraseña por defecto a no llevar ninguna y no funcionar hasta que el usuario establezca una suficientemente segura. Pero claro, así hacemos trabajar al pobrecito usuario.

Poner una contraseña por defecto es como no poner nada, no sé por qué se molestan en poner una contraseña que todo el mundo conoce.

Mr.Google

#6 tu estás loco hasta los huevos de que me digan que no recuerdan la contraseña que ellos mismos se han inventado y luego te piden que le desbloquees los dispositivos o webs para que puedan entrar

janatxan

No es culpa suya pero ayudaria mucho si generasen una pass aleatoria y la pegasen al aparato

D

Eso es solo culpa tuya por hacer de mantenimiento gratuito, y si no es gratuito no se porque estas hastas los huevos de que te den trabajo gracias a su estupidez.