iT邦幫忙

2021 iThome 鐵人賽

DAY 26
0
Security

網路奇妙物語 - IT&Security 系列 第 26

鬼故事 - Not As Secure

鬼故事 - Not As Secure

https://ithelp.ithome.com.tw/upload/images/20210925/20141165RKsoU2wZj7.png
credit: JakeClarkDude
靈感來源: HackerCat

故事與資安探討

(在 NAS 社團)
受害者:「 NAS 被加密了,請問有辦法還原嗎」
路人1:「活該 NAS 裸奔才被加密」
路人2:「買設備應該要會設定吧,怎麼會讓設備裸奔」
https://ithelp.ithome.com.tw/upload/images/20210925/20141165V0BLSoY5lK.png

筆者非常討厭檢討受害者,
對,就是在唾棄別人被勒索還在檢討人家安全設定的鄉民,
人家買了一個設備,按照原廠設定放在網路上密碼也改了,然後說人家不該這樣做,

雖說直接把服務暴露在網路上本來就應承受一定風險,
但這些 NAS 廠商被打到漏洞多到誇張,
有時候都覺得超乎一個有品質的產品應該有的問題。

但以資訊安全角度來說,任何服務能直接連線本就有風險,
既然廠商設備這麼不安全,身為消費者還是能自救,
但就要求需要一些知識背景和操作,
筆者建議可以參考用 CDN 保護 NAS 或是設定連入防火牆。

延伸閱讀:
https://www.hkepc.com/forum/viewthread.php?fid=219&tid=2616927&page=1


上一篇
鬼故事 - 勒索軟體駭客都在幹嘛
下一篇
鬼故事 - 為什麼駭客一直回來
系列文
網路奇妙物語 - IT&Security 30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言