Stránka 1 z 2
Kryptobezpečnost FV měničů
Napsal: 20 pro 2024, 22:05
od AZK401
Podle informací listu The Wall Street Journal začala ministerstva obchodu, obrany a spravedlnosti vyšetřovat TP-Link v souvislosti s rozsáhlým hackerským útokem na americké cíle. Důvodem k zahájení vyšetřování je velký podíl routerů a dalších síťových zařízení TP-Link mezi stroji zneužitými k provedení útoku.
Více než vhodné je také změnit výchozí heslo routeru či jiných zařízení připojených k internetu. Platí to například také pro měniče fotovoltaických elektráren, které v drtivé většině případů pocházejí z Číny.
Napsal: 20 pro 2024, 22:23
od rnbw
Kazde zariadenie s cinskym FW pripojene na internet je nebezpecne.
Routery TP Link su dobre len vtedy, ked sa FW vymeni za OpenWrt.
Napsal: 21 pro 2024, 08:42
od Otkundes
Opravdu jen to čínské? Ony se nedají hacknout zařízení vyrobená mimo Číny, připojená k internetu?
Napsal: 21 pro 2024, 09:02
od BOBOBO
To tady nechtějí slyšet . I předsedové vlád na jednání EU musí odevzdat telefon a asi z china nebudou .
Napsal: 21 pro 2024, 09:06
od p32
Je to jen záměrná lež, kterou plno "odborníků" podporuje. Chtělo by to ukázat, kolik uživatelů má nastaveno původní heslo a kolik si to heslo konečně změnilo.
Napsal: 21 pro 2024, 09:14
od eleferner
Checht, to se zase novinarske onuce probudily s 10-letym zpozdenim. Muj byvaly spoluzak z VS pracuje ve firme, do ktere se pres FV menic dostal ransomware, bylo to nekdy v roce 2019. Tyto menice posilaji data o vyrobe do cinskeho cloudu, takze se da vysledovat, jakou IP adresu maji. A v tomto konkretnim modelu byla nejaka bezpecnostni dira, pres kterou se utocnici dostali do interni firemni site. V nekterych pripadech k tomu ani nemuseji znat heslo. Nu coz, jen dalsi ovecky, ktere se draze a natrvalo vylecily z "Internet of Things" manie. Jen houst a vetsi kapky.
Napsal: 21 pro 2024, 09:35
od pocitujlasku
A zo mna sa stale smeju, ze nenavidim cloud, vraj je to podla nich buducnost a uzasna vec.
IoT je fajn, ovladanie cez siet je tiez fajn. Ale ja mam zasadu, iba v lokalnej sieti. Lokalne cloud, apka sa pripaja na lokalny server - vies si vsetko pohodlne riadit, nastavovat... ale ani bajt von.
Napsal: 21 pro 2024, 11:10
od Otkundes
Tak si myslím, že změna hesla zabrání přístupu jen těm méně zručným "narušitelům". Pokud vezmu v úvahu, že všechny bezpečnostní aplikace, včetně šifrovacích programů, mají kvůli údajnému boji proti tetroristům v sobě zadní přístup, v době rozmachu AI se do komerčně vyráběného zařízení, připojeného k síti, dobře vybavený odborník dostane, ať je již ten přístroj vyroben v Číně, nebo třeba na Marsu.
Vzpomínám si na případ, kdy před dvaceti lety v časopise PC World inzerovala jedna naše firma, že má již software s možností 256 bitového šifrování, které tehdejší počítače, nebyly schopny "brutální silou", v rozumném čase prolomit. Když jsem si ho chtěl objednat, bylo mi umožněno ten software koupit, ale jen pro 128 bitové šifrování. Prý kvůli tomu, že 256 bitové šifrování ještě nebylo uvolněno pro trh. Při telefonickém jednání s obchodním zástupcem firmy mi bylo naznačeno, že schválení, dát na trh k dispozici 256 bitové šifrování, vázne u bezpečnostních složek.
A srpnový případ zatčení majitele tekegramu naznačuje, že se asi v tomto směru, situace příliš nezměnila.
Napsal: 21 pro 2024, 12:33
od DedVseved
https://cve.mitre.org/cgi-bin/cvekey.cg ... rd=TP-Link
Kdo se s místních přizná, že má doma TP-Link?
Nikdo, protože všichni jsou na slovo vzatí síťoví administrátoři, kteří si vše nakonfigurují přes teminál pomocí nftables nebo iptables a klikacím pseudo firewallem v TP-Linku pohrdají.
Napsal: 21 pro 2024, 12:51
od samec
p32 píše:Je to jen záměrná lež, kterou plno "odborníků" podporuje. Chtělo by to ukázat, kolik uživatelů má nastaveno původní heslo a kolik si to heslo konečně změnilo.
Si naivný, keď si myslíš, že backdoor, alebo bug potrebuje tvoje heslo.
Napsal: 21 pro 2024, 13:37
od kevin_mitnick
pocitujlasku píše:A zo mna sa stale smeju, ze nenavidim cloud, vraj je to podla nich buducnost a uzasna vec.
IoT je fajn, ovladanie cez siet je tiez fajn. Ale ja mam zasadu, iba v lokalnej sieti. Lokalne cloud, apka sa pripaja na lokalny server - vies si vsetko pohodlne riadit, nastavovat... ale ani bajt von.
Presne. Uz leta kazdemu vysvetluju ze cloud je jen pocitac nekoho jineho nad kterym nemaji zadnou kontrolu. Ze moznost rozsvitit si doma pres telefon z opacneho konce republiky jim za to riziko nestoji. A to ani nemluvim o aferach jako napriklad zariznuti podpory NEST googlem, diky kteremu zustal mnohym z chytre domacnosti jen rozvadec plny nepouzitelneho elektronickeho srotu.
Pres prah mi uz leta nesmi nic, co na svou cinnost potrebuje nejaky vzdaleny server. Cloudove uloziste i ridici server domaci automatizace mam ve sklepe. Ven na internet jdou jen stavove informace a dovnitr jen omezene mnozstvi primych povelu. Barak zustane 100% funkcni i po vypadku internetu a mobilni site...
Napsal: 21 pro 2024, 14:36
od p32
samec píše:p32 píše:Je to jen záměrná lež, kterou plno "odborníků" podporuje. Chtělo by to ukázat, kolik uživatelů má nastaveno původní heslo a kolik si to heslo konečně změnilo.
Si naivný, keď si myslíš, že backdoor, alebo bug potrebuje tvoje heslo.
Já jsem naivní a ty neumíš číst. Ale pokud to stáčíš jinam, tak zkus konkrétně napsat, která zařízení jsou oproti tvému backdoor či bugu chráněna. Těším se na ten dlouhý seznam.

To je fakt stejné, jako že jsi naivní, protože si čistíš zuby, aby jsi nedostal rakovinu plic.

Napsal: 21 pro 2024, 15:16
od Ruprecht
Doporučte mi lokální wifi kameru a nějaký slušný 1G router do tisícovky
Napsal: 21 pro 2024, 15:30
od rnbw
Router TP-Link AX23, firmware vymenit za OpenWrt. To je asi najlacnejsi gigovy router, ktory ma podporu OpenWrt. Tento mesiac som jeden takyto router robil, daval som tam WireGuard VPN.
Napsal: 21 pro 2024, 15:51
od samec
p32 píše:...zkus konkrétně napsat, která zařízení jsou oproti tvému backdoor či bugu chráněna. Těším se na ten dlouhý seznam.

Nejdem ich tu všetky vypisovať. Tu máš jeden modem bez back door.
https://upload.wikimedia.org/wikipedia/ ... lugged.jpg
Ale pre istotu si zmeň heslo.
