mboost-dp1

Wikimedia / Tdorante10
- Forside
- ⟨
- Forum
- ⟨
- Nyheder
Det kan man jo sige, men jeg synes ikke det er retvisende. Fx. så havde Equifax også admin/admin sat op på den server, hvor der først var indbrud. Det er at sammenligne med at lukke døren og sætte et skilt op med "Vær flink ikke at brydde ind." Det er ikke en ups-er, det er dovenskab.
Vi får nok aldrig at vide om de vidste det, for jeg tror ikke de vil indrømme det, hvis det viser sig de vidste det, og baer ikke gad tage sig af det.
Vi får nok aldrig at vide om de vidste det, for jeg tror ikke de vil indrømme det, hvis det viser sig de vidste det, og baer ikke gad tage sig af det.
Blandt andet: https://www.cnbc.com/2017/09/14/equifax-used-admin...
Jeg kan se, at de her skriver, at det ikke er direkte relateret til hoved-indbrudet, men det synes jeg at huske det var rapporteret som i sin tid. In any case. Hvis man bruger admin/admin, så er det en ulåst dør med et skilt på, ikke reel sikkerhed.
Og det var egentlig ikke for at dreje diskussionen imod Equifax, men mere for at poinntere at hvis man sætter sin sikkerhed dårligt op, og ved bedre, så er det ikke en ups-er.
Og det var egentlig ikke for at dreje diskussionen imod Equifax, men mere for at poinntere at hvis man sætter sin sikkerhed dårligt op, og ved bedre, så er det ikke en ups-er.
EmilKampp (1) skrev:
Det viser sig, at CapitalOne havde deres servere åbne for alle, der vidste, hvor de skulle kigge.
Det er efter de seneste oplysninger ikke tilfældet.
https://krebsonsecurity.com/2019/08/what-we-can-le...
https://www.cyberscoop.com/capital-one-cybersecuri...
Ifølge dem så var det en kombination af flere sårbarheder:
* mod_security afviste ikke requests til AWS IAM som den burde
* web-serveren med mod_security var tildelt for store rettigheder i AWS IAM
* AWS IAM krævede ikke yderligeree identifikation
Og et angreb som krævede dyb teknisk kendskab til AWS IAM.
Da AWS er verdens største cloud service, så må der være hundredevis eller tusinder med den viden, men "åben for alle" er en overdrivelse.
Opret dig som bruger i dag
Det er gratis, og du binder dig ikke til noget.
Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.